I provvedimenti del Garante Privacy del 17 aprile 2026
Il 17 aprile 2026 il Garante per la protezione dei dati personali ha pubblicato 58 provvedimenti, di cui 16 sanzioni per un totale di €12.641.000. La misura più pesante della giornata: Poste Italiane S.p.a.; Postepay S.p.a (€12.500.000). Argomenti della giornata: revenge porn, informativa, giornalismo.
Elenco dei provvedimenti pubblicati
17/04/2026
Sodexo Italia Spa
Il Garante ha accertato l'illiceità del trattamento di dati personali effettuato da Sodexo Italia Spa, responsabile del servizio di ristorazione scolastica nel Comune di Marzabotto, a causa dell'invio erroneo via e-mail a 109 utenti di un documento contenente dati sensibili (nomi, cognomi, codici fiscali, pagamenti, figli e pasti consumati) di 50 famiglie in stato di insolvenza. La violazione è stata imputata alla scarsa padronanza operativa dell'addetta e alla carenza di adeguate misure di sicurezza, quali corsi formativi e istruzioni specifiche, nonostante il sistema tecnico disponesse di controlli preventivi. AI
17/04/2026
La Sicilia Investimenti S.p.A.
Il Garante dichiara infondato il reclamo di un interessato che chiedeva la rimozione o deindicizzazione di articoli pubblicati da un giornale online riguardanti una vicenda giudiziaria complessa. Il provvedimento ritiene che gli articoli, sebbene risalenti a sette anni prima, continuano a rispondere a un interesse informativo della collettività per la gravità dei fatti e la recente evoluzione processuale, rientrando nelle limitazioni al diritto all'oblio previste dal GDPR per l'archiviazione di interesse storico-documentaristico. AI
17/04/2026
Attitude S.r.l.
Il Garante accerta la violazione degli artt. 12 e 15 GDPR per il mancato riscontro a un'istanza di esercizio del diritto di accesso e rivolge un ammonimento ad Attitude S.r.l. Vengono archiviate le altre contestazioni relative agli artt. 5, 6, 7 GDPR e art. 130 Codice Privacy. Il titolare aveva adottato misure correttive in corso di procedimento, inclusa l'attivazione di una casella di posta dedicata alle richieste di diritti degli interessati. AI
17/04/2026
Ministero dell'Interno - Dipartimento della Pubblica Sicurezza - Polizia di Stato
Il Garante dichiara illecito il trattamento di dati personali (assenze per malattia) effettuato dalla Polizia di Stato in relazione a procedimenti disciplinari, per violazione dei principi di liceità, correttezza e trasparenza, nonché per tardivo riscontro alle richieste di esercizio dei diritti degli interessati. Il Ministero è ammonito per le violazioni riscontrate. AI
17/04/2026
Azienda USL Modena
L'Azienda USL Modena è stata sanzionata per violazione degli artt. 5, par. 1, lett. f) e 32 del Regolamento GDPR a seguito di attacco ransomware che ha comportato l'esfiltrazione di dati personali, inclusi dati sanitari. Le carenze riscontrate riguardano l'assenza di misure adeguate di rilevazione tempestiva dell'incidente, l'assenza di autenticazione a più fattori per l'accesso VPN e l'insufficienza del sistema SIEM. La sanzione è stata determinata a €10.000 considerando sia la gravità della violazione che i fattori attenuanti quali la tempestiva notifica e la collaborazione fornita. AI
17/04/2026
Azienda USL di Modena
Il Garante accerta violazioni dell'art. 5 par. 1 lett. d) GDPR per mancato rispetto del principio di esattezza dei dati (scheda anagrafica fittizia con dati corretti della ricorrente) e dell'art. 12 in relazione all'art. 15 GDPR per tardiva risposta alle istanze di accesso. Irrogata sanzione di 3.500 euro complessivi e disposta la pubblicazione del provvedimento sul sito. AI
17/04/2026
Poste Italiane S.p.a.; Postepay S.p.a.
Il Garante accerta l'illiceità del trattamento dei dati personali degli utenti delle app Bancoposta e PostePay su Android, condotto tramite ThreatMetrix per monitorare software dannosi. Le violazioni riguardano assenza di valida base giuridica, mancanza di DPIA, insufficiente informativa e conservazione dati oltre i termini proporzionati. Sono ordinate l'interruzione dei trattamenti entro 10 giorni e l'individuazione di specifiche tempistiche di conservazione entro 30 giorni. AI
17/04/2026
Istituto Ancelle della Compagnia della Regina dei Gigli
Il Garante sanziona l'Istituto scolastico per aver pubblicato immagini di minori su sito web e social media senza idoneo presupposto di liceità, violando artt. 5, 6 e 7 GDPR. L'Istituto ha rimosso i contenuti e implementato procedure correttive. La sanzione è ridotta considerando la natura scolastica dell'ente, l'assenza di precedenti violazioni e la cooperazione con l'Autorità. AI
17/04/2026
Fondazione Corriere del Giorno
Il Garante dichiara infondato il reclamo presentato da un individuo che chiedeva la rimozione e deindicizzazione di articoli pubblicati dal quotidiano online Il Corriere del Giorno riguardanti vicende giudiziarie risalenti a sette anni prima. Il Garante ritiene che gli articoli, sebbene risalenti nel tempo, riguardano fatti di particolare rilevanza pubblica con perdurante attualità stante i recenti sviluppi giudiziari, e sono legittimamente conservati nell'archivio on-line dell'editore per finalità di archiviazione storico-documentaristica. AI
17/04/2026
Google LLC
Il Garante dichiara infondato il reclamo di un cittadino britannico che chiedeva la deindicizzazione di articoli risalenti al 2013 riguardanti una sua passata attività professionale. Ritenuto che gli articoli mantengono rilevanza attuale alla luce del profilo professionale continuo dell'interessato e ricadono nella libertà di commento giornalistico. AI
17/04/2026
Comune di Mazara del Vallo
Il Garante accerta la violazione della disciplina sulla base giuridica del trattamento per la pubblicazione online dell'elenco beneficiari della Carta Dedicata a Te contenente codici fiscali e dati personali. Il Comune è condannato al pagamento di una sanzione di 6.000 euro, mitigata dalla buona fede, dalla tempestiva rimozione dei dati e dall'assenza di danni comprovati agli interessati. AI
17/04/2026
Io e te s.r.l.s.
Il Garante ha accertato l'illiceità del trattamento dati effettuato tramite videosorveglianza in assenza di informativa agli interessati e senza autorizzazione dell'Ispettorato del Lavoro. È stata irrogata una sanzione di 2.000 euro considerando la breve durata (3 mesi), l'assenza di precedenti violazioni e la pronta rimozione dell'impianto. AI
17/04/2026
Agenzia delle entrate
Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell'Agenzia delle entrate relativo all'accesso alla dichiarazione 730 precompilata da parte del contribuente e dei soggetti autorizzati per l'anno di imposta 2025. Il provvedimento risulta conforme al Regolamento GDPR e al Codice Privacy, con adeguate misure di garanzia per i diritti e le libertà degli interessati, inclusi i nuovi dati da terzi e le modalità di accesso tramite intermediari. AI
17/04/2026
Framos Italia s.r.l. in liquidazione
Il Garante ha accertato violazioni degli artt. 5, 6, 12, 13, 17 e 29 GDPR da parte di Framos Italia s.r.l. in liquidazione per mancata risposta a istanza di cancellazione dati di ex dipendente e trattamenti non conformi. È stata irrogata sanzione di 5.000 euro con prescrizioni di adeguamento entro 60 giorni. AI
17/04/2026
Provincia Autonoma di Trento
Il Garante esprime parere favorevole sullo svolgimento del lavoro statistico 'IND-0465 Rilevamento flussi e calcolo indicatori statistici del traffico veicolare provinciale', inserito nello schema di Programma statistico provinciale 2025-2027 della Provincia Autonoma di Trento, in seguito alla verifica della conformità dei trattamenti alle disposizioni in materia di protezione dei dati personali, in particolare con riferimento ai principi di proporzionalità, minimizzazione, pseudonimizzazione e anonimizzazione dei dati relativi ai veicoli in transito sulla rete stradale provinciale rilevati mediante telecamere intelligenti. AI
17/04/2026
Ministero delle Imprese e del Made in Italy
Il Garante esprime parere con condizioni sullo schema di decreto che riforma l'accesso alla professione di agente d'affari in mediazione. Il parere individua profili di criticità relativi alla protezione dei dati personali nella gestione del registro telematico dei praticanti presso le Camere di Commercio. Il Garante richiede integrazioni normative per assicurare conformità al Regolamento (UE) 2016/679 e al Codice Privacy, riguardanti: la disciplina organica del trattamento dei dati, l'identificazione dei titolari e responsabili del trattamento, la minimizzazione dei dati sanitari, il parere preventivo del Garante sul decreto ministeriale attuativo, e la valutazione di impatto sulla protezione dei dati secondo l'articolo 35 del Regolamento. AI
17/04/2026
Ministero dell'interno
Il Garante esprime parere su uno schema di regolamento per la disciplina dell'Albo degli esperti che affiancanole vittime di usura, formulando condizioni per l'adeguamento alla normativa sulla protezione dei dati personali, in particolare riguardanti il trattamento dei dati giudiziari, le modalità di accesso all'Albo e la qualificazione del ruolo di CONSAP S.p.A. AI
17/04/2026
Presidenza del Consiglio dei Ministri-Ufficio legislativo del Ministro per la pubblica amministrazione
Il Garante esprime parere sullo schema di decreto volto a modificare il d.P.R. 30 maggio 1989, n. 223, in attuazione dell'articolo 2, comma 2, del decreto-legge 29 gennaio 2024, n. 7, relativo alla restituzione in forma individuale ai Comuni dei dati del censimento permanente della popolazione per l'aggiornamento dei registri anagrafici. Il Garante rileva profili di dubbia compatibilità con l'articolo 105 del Codice Privacy e gli articoli 9 del d.lgs. n. 322 del 1989, poiché la restituzione individuale dei dati statistici per finalità amministrative contrasta con il divieto di utilizzo dei dati personali trattati a fini statistici per finalità diverse. AI
17/04/2026
The European House - Ambrosetti S.p.A.
The European House - Ambrosetti S.p.A. ha notificato una violazione dei dati personali conseguente ad accesso non autorizzato che ha riguardato i dati anagrafici, di contatto e le credenziali di autenticazione di 61.670 interessati. L'Autorità ha accertato violazioni dei principi generali del trattamento e dell'obbligo di adottare misure tecniche e organizzative adeguate, nonché la mancata comunicazione della violazione agli interessati quando la stessa era suscettibile di presentare un rischio elevato per i loro diritti e libertà. La Società non aveva implementato adeguate misure di sicurezza per il trattamento delle credenziali, che erano conservate in gran parte in chiaro, per oltre due anni. AI
17/04/2026
Associazione Movimento Cinque Stelle Sicilia
Il Garante dichiara illecito il trattamento effettuato dall'Associazione Movimento Cinque Stelle Sicilia per violazione degli articoli 12, 13, 5 e 24 del Regolamento (UE) 2016/679, dovuta all'assenza di una privacy policy nel sito internet, all'inidoneità dei canali comunicativi per esercitare i diritti degli interessati e all'inadeguatezza delle misure tecniche e organizzative. Pur apprezzando le misure correttive adottate dal titolare, compresa la rimozione dell'articolo lamentato e l'elaborazione di un'informativa privacy, il Garante commina una sanzione di € 5.000,00 e ingiunge l'adozione di misure adeguate per facilitare l'esercizio dei diritti previsti dalla normativa sulla protezione dei dati personali. AI
17/04/2026
Carlo Maria Antonio Parisi
Il Garante dichiara illecito il trattamento dei dati personali effettuato da Carlo Maria Antonio Parisi in qualità di titolare del sito "giornalistitalia.it" per le violazioni relative all'assenza di una privacy policy adeguata durante un periodo di tempo prolungato, al mancato riscontro tempestivo all'istanza di esercizio dei diritti dell'interessato (deindicizzazione e cancellazione) presentata il 17 aprile 2023, e all'omessa adozione di misure tecniche e organizzative adeguate. Pur rilevando l'avvenuta rimozione dell'articolo lamentato e l'adozione di misure correttive successive all'intervento dell'Autorità, il Garante commina una sanzione amministrativa di € 2.500,00 considerando la gravità della condotta, la non commercialità della testata, l'assenza di precedenti procedimenti e la capacità economica del titolare. Viene inoltre disposta la pubblicazione del provvedimento sul sito del Garante e l'ingiuzione di adottare misure tecniche e organizzative adeguate per facilitare l'esercizio dei diritti degli interessati. AI
17/04/2026
Fornitori dei servizi della società dell'informazione di cui all'art. 1
Il Garante adotta linee guida in materia di utilizzo di tracking pixel nelle comunicazioni di posta elettronica. Le linee guida stabiliscono che l'utilizzo di pixel di tracciamento, immagini trasparenti di dimensioni molto ridotte inserite negli e-mail per monitorare l'apertura dei messaggi, è soggetto al consenso preventivo e informato dell'utente. È necessaria un'informativa chiara sulla finalità del tracciamento. Gli utenti devono poter revocare il consenso in modo agevole, anche in forma granulare, mediante link standardizzati nel footer dei messaggi. Per i trattamenti già in corso, è previsto un regime transitorio di 6 mesi dalla pubblicazione in Gazzetta Ufficiale per l'adeguamento. Sono raccomandate misure di privacy by design, quali la generazione di identificativi inintelligibili e non sequenziali associati agli indirizzi e-mail, mantenuti in layer separati della piattaforma. AI
17/04/2026
Lanonium B.V.
Il Garante, in conformità al progetto di decisione vincolante dell'autorità capofila olandese e in applicazione della procedura IMIA56, rigetta il reclamo presentato da cittadino italiano contro Lanonium B.V. Il reclamante aveva lamentato il trattamento illecito dei propri dati personali tramite il sito dolcumento.com, in particolare l'impossibilità di scegliere se autorizzare il trasferimento dei dati a terzi e l'accesso non autorizzato ad altri siti web tramite credenziali comuni. L'autorità capofila olandese ha ritenuto che la presunta violazione fosse già cessata a seguito della risoluzione del bug software da parte del fornitore informatico il 24 marzo 2025, che le conseguenze fossero annullate, che non vi fossero prove di intenzionalità da parte di Lanonium e che non sussistessero gravi ripercussioni sull'interessato. Il Garante italiano, nel rispetto del principio di prossimità e in assenza di obiezioni pertinenti alla decisione vincolante, ha ritenuto di dover adoptare il provvedimento di rigetto. AI
17/04/2026
Titolare del trattamento identificato presso XX (XX)
Il Garante ha sanzionato il titolare di un esercizio commerciale per violazione degli artt. 5, par. 1, lett. a) (principio di trasparenza) e 13 del Regolamento (GDPR) in relazione alla mancanza di idonei cartelli informativi presso un impianto di videosorveglianza costituito da 25 telecamere. Sebbene le immagini fossero visualizzate su maxi-schermo visibile agli avventori all'interno dell'esercizio, tale modalità non soddisfa i requisiti di informativa preventiva e idonea cartellonistica previsti dalla normativa sulla protezione dei dati. Il Garante ha ordinato il pagamento di € 3.000,00 e la conformazione del trattamento entro 30 giorni mediante installazione di idonea cartellonistica informativi. AI
17/04/2026
Responsabile della prevenzione della corruzione e della trasparenza del Comune di XX
Il Garante analizza una richiesta di accesso civico riguardante documenti relativi alla verifica delle condizioni di eleggibilità e compatibilità degli amministratori comunali, nonché informazioni su debiti verso l'Ente e procedure di incompatibilità. Il Comune ha negato l'accesso in base alla protezione dei dati personali. Il Garante ritiene che le dichiarazioni sostitutive di inconferibilità e l'attestazione del Responsabile Finanziario possano essere rese accessibili con oscuramento dei dati eccedenti, mentre la documentazione relativa a dilazioni, pagamenti e dettagli tributari realizza un'interferenza sproporzionata. Tuttavia, le informazioni riguardanti le date esatte dei pagamenti, l'esistenza di rateizzazioni non mantenute e le regolarizzazioni, qualora rilevanti per la verifica delle condizioni di eleggibilità e compatibilità, non possono essere negate sulla base della protezione dei dati personali di titolari di incarichi politici. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 145/2026 e 146/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, confermando l'ingiuzione di adottare misure volte a impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione e la conservazione dello stesso per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy; Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza n. 181/2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited, che ingiunge l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito non consensuale su Facebook e Instagram, e prescrive la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori. AI
17/04/2026
Pak Store - impresa individuale con sede in Cuneo
Il Garante dichiara illecito il trattamento di dati personali effettuato mediante impianto di videosorveglianza presso un esercizio commerciale, per violazione del principio di trasparenza (assenza di cartelli informativi) e del principio di liceità (mancanza di autorizzazione dell'Ispettorato del Lavoro). Iroga sanzione di euro 2.000,00 e ingiunge conformazione del trattamento entro trenta giorni mediante apposita cartellonistica e limitazione del trattamento sino all'ottenimento dell'autorizzazione prevista dall'art. 4, comma 1, della legge n. 300/1970. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 132/2026 e 133/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo del 25 marzo 2026, i quali ingiungono a Facebook Italy, Meta Platforms Ireland Limited e TikTok Technology Limited l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione di revenge porn tramite trasmissione in formato hash, nonché la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori con misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica la determinazione d'urgenza n. 144 del 30 marzo 2026 adottata dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited. La determinazione ingiunge l'immediata adozione di misure volte a impedire la diffusione su Facebook e Instagram di materiale a contenuto sessualmente esplicito oggetto di segnalazione, trasmesso in formato hash. Prescrive inoltre la conservazione di eventuali materiali acquisiti in chiaro per dodici mesi a fini probatori, utilizzando misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti urgenti nn. 175 e 176 del 7 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, ingiungendo a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione e prescrivendo la conservazione di tale materiale per dodici mesi a soli fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 170/2026 e 171/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, ingiungendo l'immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme del materiale sessualmente esplicito oggetto della segnalazione e prescrivendo la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI
17/04/2026
Telegram FZ-LLC
Il Garante ratifica il provvedimento d'urgenza n. 166/2026 del 7 aprile 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito sulla relativa piattaforma, nonché la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI
17/04/2026
Grindr LLC
Il Garante ratifica i provvedimenti d'urgenza numeri 177 e 178 del 14 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Grindr LLC e Telegram FZ-LLC, i quali prescrivono l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione revenge porn, la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori e l'utilizzo di misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 164/2026 e 165/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con i quali sono state ingiunge a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione del materiale a contenuto sessualmente esplicito non consensuale oggetto della segnalazione, e prescritto la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 158/2026 e 159/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. Tali provvedimenti ingiungono l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito oggetto di segnalazione per revenge porn, nonché prescrivono la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti urgenti nn. 179 e 180 del 16 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali sono state ingiunge l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito non consensuale sulle rispettive piattaforme, e prescritto la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento n. 152/2026 adottato d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 3 aprile 2026 nei confronti di Facebook Italy e Meta Platforms Ireland Limited, con il quale sono state ingiunge l'immediata adozione di misure volte ad impedire la diffusione sulla piattaforma Instagram del materiale oggetto della segnalazione relativa a revenge porn, trasmesso in formato hash, e la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori utilizzando misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Comune di Campo Calabro
Il Garante dichiara l'illiceità del trattamento effettuato dal Comune di Campo Calabro per violazione degli artt. 5, par. 1, lett. a) e c) e 6 del Regolamento nonché dell'art. 2-ter del Codice. Il Comune ha pubblicato sull'Albo pretorio online una Determinazione contenente dati personali identificativi di undici lavoratori (posizione, nominativo e punteggio) relativi alla selezione per differenziale stipendiale, senza applicare il principio di minimizzazione dei dati. Il Garante ordina il pagamento di una sanzione amministrativa pecuniaria di € 6.000,00 e dispone la pubblicazione dell'ordinanza sul sito web del Garante. Il Comune ha tempestivamente oscurato i dati personali e ha assunto iniziative organizzative di conformità e formazione. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 153/2026, 154/2026 e 155/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 3 aprile 2026, nei quali è stato ordinato ai gestori delle piattaforme digitali Facebook, Instagram, TikTok e Google (Youtube) di adottare misure immediate per impedire la diffusione di materiale a contenuto sessualmente esplicito riguardante la persona segnalante e di conservare eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza n. 169/2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con il quale è stato ingiunto a Facebook Italy e Meta Platforms Ireland Limited l'immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme del materiale sessualmente esplicito oggetto della segnalazione pervenuta ai sensi dell'art. 144-bis del Codice Privacy, trasmesso in formato hash, e la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI
17/04/2026
TikTok Technology Limited; Google Italy S.r.l.; Google LLC; Google Ireland
Il Garante ratifica i provvedimenti nn. 160/2026 e 161/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026 nei confronti di TikTok Technology Limited, Google Italy S.r.l., Google LLC e Google Ireland, con cui è stata ingiunta l'immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme di materiale sessualmente esplicito segnalato, nonché la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza n. 134/2026 del 25 marzo 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Facebook Italy e Meta Platforms Ireland Limited l'immediata adozione di misure volte ad impedire la diffusione sulla piattaforma Instagram di materiale sessualmente esplicito oggetto di segnalazione in base all'art. 144-bis del Codice Privacy, nonché la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori con misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Comune di Cogoleto
Il Garante accerta l'illiceità del trattamento effettuato dal Comune di Cogoleto mediante bodycam indossate da agenti di Polizia Locale, per violazione dei principi di liceità, correttezza e trasparenza, nonché per l'assenza di idoneo presupposto di liceità e omissione della valutazione di impatto sulla protezione dei dati. Pur considerando la condotta colposa, le modeste dimensioni dell'ente e la spontanea interruzione del trattamento, applica una sanzione amministrativa pecuniaria di euro 4.000. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti d'urgenza nn. 167/2026 e 168/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono l'immediata adozione di misure volte a impedire la diffusione di materiale sessualmente esplicito (revenge porn) sulle relative piattaforme, trasmesso in formato hash, e prescrivono la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori con misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Telegram FZ-LLC; X Internet Unlimited Company
Il Garante ratifica i provvedimenti d'urgenza adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Telegram FZ-LLC e X Internet Unlimited Company, relativi a una segnalazione di contenuti sessualmente espliciti (revenge porn) da rimuovere dalle piattaforme digitali. I provvedimenti ingiungono l'immediata adozione di misure volte ad impedire la diffusione del materiale e prescrivono la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti d'urgenza nn. 172 e 173 del 9 aprile 2026, adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti dispongono l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito privato segnalato dalla persona interessata, trasmesso in formato hash, e prescrivono la conservazione di tale materiale per dodici mesi a soli fini probatori con misure idonee a impedire l'identificabilità degli interessati. AI
17/04/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza n. 174 del 9 aprile 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited. Il provvedimento ingiunge alle società di adottare misure volte a impedire la diffusione sulla piattaforma Instagram del materiale sessualmente esplicito oggetto della segnalazione ricevuta ai sensi dell'art. 144-bis del Codice Privacy e prescrive la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 162/2026 e 163/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con i quali sono stati ingiungere a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione, nonché la conservazione per dodici mesi dell'eventuale materiale acquisito in chiaro per fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 147/2026 e 148/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stata ingiunta l'immediata adozione di misure volte ad impedire la diffusione su Instagram e Telegram di materiale a contenuto sessualmente esplicito segnalato ai sensi dell'art. 144-bis del Codice Privacy, nonché prescritta la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Telegram FZ-LLC; TikTok Technology Limited
Il Garante ratifica i provvedimenti nn. 139/2026 e 140/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026 nei confronti di Telegram FZ-LLC e TikTok Technology Limited, con i quali è stata disposta l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato dalla persona interessata sulle relative piattaforme, nonché la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti urgenti nn. 135/2026 e 136/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026, con i quali è stata ingiunta a Facebook Italy, Meta Platforms Ireland Limited e Grindr LLC l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione di revenge porn sulle relative piattaforme, trasmesso in formato hash, e prescritto alle medesime società la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. da 141/2026 a 143/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited, TikTok Technology Limited e Reddit Netherlands B.V., con i quali sono state ingiunge l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito senza consenso sulle relative piattaforme e prescritto la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti urgenti nn. 137/2026 e 138/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, relativi a segnalazioni di contenuti sessualmente espliciti non consensuali (revenge porn). I provvedimenti ingiungono alle piattaforme l'immediata adozione di misure volte ad impedire la diffusione del materiale e la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI
17/04/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza n. 151/2026 del 30 marzo 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Facebook Italy e Meta Platforms Ireland Limited l'immediata adozione di misure volte ad impedire la diffusione sulla relativa piattaforma di materiale sessualmente esplicito oggetto di segnalazione effettuata da una persona interessata ai sensi dell'art. 144-bis del Codice Privacy. È stata altresì prescritta la conservazione dell'eventuale materiale acquisito in chiaro dalla piattaforma a soli fini probatori per dodici mesi, utilizzando misure idonee a impedire la diretta identificabilità degli interessati. AI
17/04/2026
Aesir S.r.l.
Il Garante ha sanzionato Aesir S.r.l. per aver inviato comunicazioni promozionali via email senza consenso e per mancato riscontro alla richiesta di accesso ai dati. La Società ha utilizzato LinkedIn Sales Navigator senza acquisire consenso valido. Il Garante ha irrogato sanzione di Euro 1.000,00 e pubblicazione del provvedimento. AI
17/04/2026
Facebook Italy
Il Garante ratifica i provvedimenti nn. 149/2026 e 150/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stato ingiunto ai gestori delle piattaforme di adottare misure immediate volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato, trasmesso in formato hash, e di conservare l'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI
17/04/2026
Ditta individuale Sicra Press (Lucia Gullotta)
Il Garante sanziona la ditta individuale Sicra Press per violazione degli artt. 12 parr. 2 e 3, 5 par. 2, 24 e 25 del Regolamento e dell'art. 157 del Codice, a causa del mancato riscontro alla richiesta di informazioni dell'Autorità, della mancata risposta alle istanze di esercizio dei diritti dell'interessato entro il termine di trenta giorni e della mancanza di misure tecniche e organizzative adeguate. Il Garante dichiara illecito il trattamento effettuato mediante il sito di informazione on-line Sicra Press, prende atto della rimozione dell'articolo lamentato e ingiunge l'adozione di misure adeguate per facilitare l'esercizio dei diritti e per il corretto presidio dei canali di comunicazione. AI