Scuola
15 provvedimenti — 9 sanzioni, 3 pareri, 3 altro
23/07/2026
Ministero dell'Istruzione e del Merito - Ufficio Scolastico Regionale per la Lombardia
Il Garante accerta la violazione dei principi di liceità, correttezza e trasparenza e della base giuridica per il trattamento dei dati relativi a un provvedimento disciplinare di licenziamento, comunicati a una vasta platea di articolazioni amministrative senza idonea fondazione normativa. Applica una sanzione pecuniaria di 10.000 euro, considerando la condotta colposa e la buona cooperazione del titolare. AI
23/07/2026
Istituto Omnicomprensivo Ancel Keys di Castelnuovo Cilento (SA)
Il Garante ha accertato la violazione della normativa sulla protezione dei dati personali in relazione alla comunicazione effettuata dall'Istituto al Sindaco riguardante l'esclusione di una minore dalla scuola per mancata osservanza dell'obbligo vaccinale, comportante la trasmissione di dati sensibili senza idonea base giuridica. È stata inflitta una sanzione amministrativa pecuniaria di euro 2.000. AI
14/07/2026
Istituto Omnicomprensivo Scuola Europea di Brindisi
L'Istituto ha inviato una comunicazione relativa alle elezioni RSU con gli indirizzi email personali dei destinatari in chiaro anziché in copia nascosta, causando la reciproca conoscenza dei dati personali. Pur riconoscendo la violazione dovuta a errore umano, il Garante ha ammonito l'Istituto senza irrogare sanzione pecuniaria, considerato il carattere episodico della violazione e le misure correttive adottate. AI
14/07/2026
Ministro dell'economia e delle finanze
Il Garante esprime parere favorevole sullo schema di decreto MEF che estende l'obbligo di trasmissione all'Agenzia delle entrate dei dati relativi alle spese per servizi ausiliari all'istruzione (mensa, trasporto, pre e post scuola) da parte degli enti locali, al fine dell'elaborazione della dichiarazione dei redditi precompilata. L'obbligo decorre facoltativamente nel 2026 e obbligatoriamente dal 2027. AI
18/06/2026
Ministero dell'Istruzione e del Merito
Il Garante esprime parere favorevole sullo schema di decreto del MIM che disciplina l'erogazione di contributi fino a 1.500 euro per studenti di scuole paritarie con ISEE non superiore a 30.000 euro. Il decreto è conforme ai principi di protezione dei dati personali, in particolare per quanto riguarda la minimizzazione dei dati, i flussi informativi con INPS e ANPR, e la cancellazione immediata dei dati non necessari dopo la verifica. AI
11/06/2026
Istituto Professionale Statale Pietro d'Abano Servizi per l'Enogastronomia e l'Ospitalità Alberghiera (IPSEOA)
Il Garante ha sanzionato l'Istituto Professionale Statale Pietro d'Abano per la diffusione illecita di dati personali di uno studente minore effettuata attraverso il registro elettronico Classeviva. Un docente ha pubblicato una nota contenente valutazioni e informazioni riguardanti il figlio del riclamante nell'agenda di classe, rendendola visibile a tutti gli studenti della classe e alle relative famiglie, per errore materiale nel mancato corretto utilizzo della funzione di personalizzazione della visibilità. La violazione è stata rimossa dopo alcuni giorni. La sanzione di € 1.000,00 tiene conto della gravità bassa della violazione, della natura limitata del dato diffuso, dell'esiguità del numero di destinatari, della rapida rimozione del contenuto e della piena collaborazione dell'istituto. AI
29/04/2026
Istituto Comprensivo Statale Montelibretti
Il Garante accerta la violazione del Regolamento UE 2016/679 (articoli 5, 6, 9) e del Codice Privacy per la pubblicazione sul sito istituzionale di una circolare recante le iniziali del nome e cognome di un minore, il riferimento a documentazione medica e alla classe di appartenenza, in assenza di idonee misure di anonimizzazione. Quantunque l'Istituto abbia agito in buona fede e rimosso tempestivamente il documento, la diffusione di categorie particolari di dati di un soggetto minorenne costituisce violazione grave. Viene inflitta sanzione di € 4.000,00 considerando le circostanze attenuanti (piccole dimensioni dell'ente, periodo limitato di diffusione, assenza di precedenti, impegni assunti per il rafforzamento delle misure organizzative interne). AI
17/04/2026
Sodexo Italia Spa
Il Garante ha accertato l'illiceità del trattamento di dati personali effettuato da Sodexo Italia Spa, responsabile del servizio di ristorazione scolastica nel Comune di Marzabotto, a causa dell'invio erroneo via e-mail a 109 utenti di un documento contenente dati sensibili (nomi, cognomi, codici fiscali, pagamenti, figli e pasti consumati) di 50 famiglie in stato di insolvenza. La violazione è stata imputata alla scarsa padronanza operativa dell'addetta e alla carenza di adeguate misure di sicurezza, quali corsi formativi e istruzioni specifiche, nonostante il sistema tecnico disponesse di controlli preventivi. AI
17/04/2026
Istituto Ancelle della Compagnia della Regina dei Gigli
Il Garante sanziona l'Istituto scolastico per aver pubblicato immagini di minori su sito web e social media senza idoneo presupposto di liceità, violando artt. 5, 6 e 7 GDPR. L'Istituto ha rimosso i contenuti e implementato procedure correttive. La sanzione è ridotta considerando la natura scolastica dell'ente, l'assenza di precedenti violazioni e la cooperazione con l'Autorità. AI
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.