Provvedimenti Garante PrivacyMonitoraggio indipendente
Argomento

DPO — Responsabile della protezione dei dati

1 provvedimenti — 1 sanzioni, 0 pareri

Il responsabile della protezione dei dati — il DPO — è una figura che il GDPR rende obbligatoria per le autorità e gli organismi pubblici e, nel privato, quando il trattamento su larga scala o di categorie particolari lo richiede. I provvedimenti raccolti qui mostrano cosa succede quando la designazione manca del tutto, quando il ruolo è assegnato a chi si trova in conflitto di interessi perché decide anche le finalità del trattamento, o quando il DPO è nominato sulla carta ma non viene coinvolto nelle decisioni. Sono i casi concreti a cui guardare per capire dove passa il confine tra una nomina formale e una funzione effettiva.

Sanzione Doc. 10225061
12/02/2026

Comune di Aversa

Il Garante ha sanzionato il Comune di Aversa per non aver designato il Responsabile della protezione dei dati fino alla data dell'avvio del procedimento, in violazione degli artt. 37, parr. 1 e 7 del GDPR. Sebbene il Comune abbia successivamente posto rimedio agli adempimenti (designazione, pubblicazione e comunicazione del RPD), la sanzione è stata irrogata considerando la tardività degli interventi e l'essenzialità della figura del RPD per le amministrazioni pubbliche. AI

€3K Leggi l'approfondimento →

Domande frequenti

Quando la nomina del DPO è obbligatoria?

Il GDPR la impone alle autorità e agli organismi pubblici, e ai soggetti privati le cui attività principali comportano un monitoraggio regolare e sistematico su larga scala degli interessati o il trattamento su larga scala di categorie particolari di dati. Fuori da questi casi la designazione resta possibile su base volontaria, ma da quel momento ne seguono gli stessi obblighi.

Chi non può fare il DPO?

Chi, nella stessa organizzazione, determina finalità e mezzi del trattamento: il conflitto di interessi è una delle contestazioni ricorrenti, perché svuota la funzione di controllo indipendente che il ruolo dovrebbe garantire.

Formazione per provvedimento

Hai letto i provvedimenti su Responsabile protezione dati? Mettiti alla prova

10 domande basate solo sul testo di ogni provvedimento, fino a 3 tentativi. Punti, livelli e badge per chi li supera.

Vedi la formazione disponibile →