Provvedimenti Garante PrivacyMonitoraggio indipendente
venerdì · lotto di pubblicazione

I provvedimenti del Garante Privacy del 17 aprile 2026

Il 17 aprile 2026 il Garante per la protezione dei dati personali ha pubblicato 58 provvedimenti, di cui 16 sanzioni per un totale di €12.641.000. La misura più pesante della giornata: Poste Italiane S.p.a.; Postepay S.p.a (€12.500.000). Argomenti della giornata: revenge porn, informativa, giornalismo.

58provvedimenti
16sanzioni
€12,6Mtotale multe
venerdìgiorno della settimana

Elenco dei provvedimenti pubblicati

Prescrizione Doc. 10250142
17/04/2026

Sodexo Italia Spa

Il Garante ha accertato l'illiceità del trattamento di dati personali effettuato da Sodexo Italia Spa, responsabile del servizio di ristorazione scolastica nel Comune di Marzabotto, a causa dell'invio erroneo via e-mail a 109 utenti di un documento contenente dati sensibili (nomi, cognomi, codici fiscali, pagamenti, figli e pasti consumati) di 50 famiglie in stato di insolvenza. La violazione è stata imputata alla scarsa padronanza operativa dell'addetta e alla carenza di adeguate misure di sicurezza, quali corsi formativi e istruzioni specifiche, nonostante il sistema tecnico disponesse di controlli preventivi. AI

— Leggi l'approfondimento →
Prescrizione Doc. 10254900
17/04/2026

La Sicilia Investimenti S.p.A.

Il Garante dichiara infondato il reclamo di un interessato che chiedeva la rimozione o deindicizzazione di articoli pubblicati da un giornale online riguardanti una vicenda giudiziaria complessa. Il provvedimento ritiene che gli articoli, sebbene risalenti a sette anni prima, continuano a rispondere a un interesse informativo della collettività per la gravità dei fatti e la recente evoluzione processuale, rientrando nelle limitazioni al diritto all'oblio previste dal GDPR per l'archiviazione di interesse storico-documentaristico. AI

Negativo Leggi l'approfondimento →
Ammonimento Doc. 10254302
17/04/2026

Attitude S.r.l.

Il Garante accerta la violazione degli artt. 12 e 15 GDPR per il mancato riscontro a un'istanza di esercizio del diritto di accesso e rivolge un ammonimento ad Attitude S.r.l. Vengono archiviate le altre contestazioni relative agli artt. 5, 6, 7 GDPR e art. 130 Codice Privacy. Il titolare aveva adottato misure correttive in corso di procedimento, inclusa l'attivazione di una casella di posta dedicata alle richieste di diritti degli interessati. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10254140
17/04/2026

Ministero dell'Interno - Dipartimento della Pubblica Sicurezza - Polizia di Stato

Il Garante dichiara illecito il trattamento di dati personali (assenze per malattia) effettuato dalla Polizia di Stato in relazione a procedimenti disciplinari, per violazione dei principi di liceità, correttezza e trasparenza, nonché per tardivo riscontro alle richieste di esercizio dei diritti degli interessati. Il Ministero è ammonito per le violazioni riscontrate. AI

— Leggi l'approfondimento →
Sanzione Doc. 10250180
17/04/2026

Azienda USL Modena

L'Azienda USL Modena è stata sanzionata per violazione degli artt. 5, par. 1, lett. f) e 32 del Regolamento GDPR a seguito di attacco ransomware che ha comportato l'esfiltrazione di dati personali, inclusi dati sanitari. Le carenze riscontrate riguardano l'assenza di misure adeguate di rilevazione tempestiva dell'incidente, l'assenza di autenticazione a più fattori per l'accesso VPN e l'insufficienza del sistema SIEM. La sanzione è stata determinata a €10.000 considerando sia la gravità della violazione che i fattori attenuanti quali la tempestiva notifica e la collaborazione fornita. AI

€10K Leggi l'approfondimento →
Sanzione Doc. 10254875
17/04/2026

Azienda USL di Modena

Il Garante accerta violazioni dell'art. 5 par. 1 lett. d) GDPR per mancato rispetto del principio di esattezza dei dati (scheda anagrafica fittizia con dati corretti della ricorrente) e dell'art. 12 in relazione all'art. 15 GDPR per tardiva risposta alle istanze di accesso. Irrogata sanzione di 3.500 euro complessivi e disposta la pubblicazione del provvedimento sul sito. AI

€3,5K Leggi l'approfondimento →
Sanzione Doc. 10241537
17/04/2026

Poste Italiane S.p.a.; Postepay S.p.a.

Il Garante accerta l'illiceità del trattamento dei dati personali degli utenti delle app Bancoposta e PostePay su Android, condotto tramite ThreatMetrix per monitorare software dannosi. Le violazioni riguardano assenza di valida base giuridica, mancanza di DPIA, insufficiente informativa e conservazione dati oltre i termini proporzionati. Sono ordinate l'interruzione dei trattamenti entro 10 giorni e l'individuazione di specifiche tempistiche di conservazione entro 30 giorni. AI

€12,5M Leggi l'approfondimento →
Sanzione Doc. 10257291
17/04/2026

Istituto Ancelle della Compagnia della Regina dei Gigli

Il Garante sanziona l'Istituto scolastico per aver pubblicato immagini di minori su sito web e social media senza idoneo presupposto di liceità, violando artt. 5, 6 e 7 GDPR. L'Istituto ha rimosso i contenuti e implementato procedure correttive. La sanzione è ridotta considerando la natura scolastica dell'ente, l'assenza di precedenti violazioni e la cooperazione con l'Autorità. AI

€4K Leggi l'approfondimento →
Prescrizione Doc. 10254916
17/04/2026

Fondazione Corriere del Giorno

Il Garante dichiara infondato il reclamo presentato da un individuo che chiedeva la rimozione e deindicizzazione di articoli pubblicati dal quotidiano online Il Corriere del Giorno riguardanti vicende giudiziarie risalenti a sette anni prima. Il Garante ritiene che gli articoli, sebbene risalenti nel tempo, riguardano fatti di particolare rilevanza pubblica con perdurante attualità stante i recenti sviluppi giudiziari, e sono legittimamente conservati nell'archivio on-line dell'editore per finalità di archiviazione storico-documentaristica. AI

— Leggi l'approfondimento →
Prescrizione Doc. 10254840
17/04/2026

Google LLC

Il Garante dichiara infondato il reclamo di un cittadino britannico che chiedeva la deindicizzazione di articoli risalenti al 2013 riguardanti una sua passata attività professionale. Ritenuto che gli articoli mantengono rilevanza attuale alla luce del profilo professionale continuo dell'interessato e ricadono nella libertà di commento giornalistico. AI

Negativo Leggi l'approfondimento →
Sanzione Doc. 10257257
17/04/2026

Comune di Mazara del Vallo

Il Garante accerta la violazione della disciplina sulla base giuridica del trattamento per la pubblicazione online dell'elenco beneficiari della Carta Dedicata a Te contenente codici fiscali e dati personali. Il Comune è condannato al pagamento di una sanzione di 6.000 euro, mitigata dalla buona fede, dalla tempestiva rimozione dei dati e dall'assenza di danni comprovati agli interessati. AI

€6K Leggi l'approfondimento →
Sanzione Doc. 10250607
17/04/2026

Io e te s.r.l.s.

Il Garante ha accertato l'illiceità del trattamento dati effettuato tramite videosorveglianza in assenza di informativa agli interessati e senza autorizzazione dell'Ispettorato del Lavoro. È stata irrogata una sanzione di 2.000 euro considerando la breve durata (3 mesi), l'assenza di precedenti violazioni e la pronta rimozione dell'impianto. AI

€2K Leggi l'approfondimento →
Parere Doc. 10247701
17/04/2026

Agenzia delle entrate

Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell'Agenzia delle entrate relativo all'accesso alla dichiarazione 730 precompilata da parte del contribuente e dei soggetti autorizzati per l'anno di imposta 2025. Il provvedimento risulta conforme al Regolamento GDPR e al Codice Privacy, con adeguate misure di garanzia per i diritti e le libertà degli interessati, inclusi i nuovi dati da terzi e le modalità di accesso tramite intermediari. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10250265
17/04/2026

Framos Italia s.r.l. in liquidazione

Il Garante ha accertato violazioni degli artt. 5, 6, 12, 13, 17 e 29 GDPR da parte di Framos Italia s.r.l. in liquidazione per mancata risposta a istanza di cancellazione dati di ex dipendente e trattamenti non conformi. È stata irrogata sanzione di 5.000 euro con prescrizioni di adeguamento entro 60 giorni. AI

€5K Leggi l'approfondimento →
Parere Doc. 10247485
17/04/2026

Provincia Autonoma di Trento

Il Garante esprime parere favorevole sullo svolgimento del lavoro statistico 'IND-0465 Rilevamento flussi e calcolo indicatori statistici del traffico veicolare provinciale', inserito nello schema di Programma statistico provinciale 2025-2027 della Provincia Autonoma di Trento, in seguito alla verifica della conformità dei trattamenti alle disposizioni in materia di protezione dei dati personali, in particolare con riferimento ai principi di proporzionalità, minimizzazione, pseudonimizzazione e anonimizzazione dei dati relativi ai veicoli in transito sulla rete stradale provinciale rilevati mediante telecamere intelligenti. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10249112
17/04/2026

Ministero delle Imprese e del Made in Italy

Il Garante esprime parere con condizioni sullo schema di decreto che riforma l'accesso alla professione di agente d'affari in mediazione. Il parere individua profili di criticità relativi alla protezione dei dati personali nella gestione del registro telematico dei praticanti presso le Camere di Commercio. Il Garante richiede integrazioni normative per assicurare conformità al Regolamento (UE) 2016/679 e al Codice Privacy, riguardanti: la disciplina organica del trattamento dei dati, l'identificazione dei titolari e responsabili del trattamento, la minimizzazione dei dati sanitari, il parere preventivo del Garante sul decreto ministeriale attuativo, e la valutazione di impatto sulla protezione dei dati secondo l'articolo 35 del Regolamento. AI

Parere con condizioni Leggi l'approfondimento →
Parere Doc. 10249143
17/04/2026

Ministero dell'interno

Il Garante esprime parere su uno schema di regolamento per la disciplina dell'Albo degli esperti che affiancanole vittime di usura, formulando condizioni per l'adeguamento alla normativa sulla protezione dei dati personali, in particolare riguardanti il trattamento dei dati giudiziari, le modalità di accesso all'Albo e la qualificazione del ruolo di CONSAP S.p.A. AI

Parere con condizioni e osservazioni Leggi l'approfondimento →
Parere Doc. 10249174
17/04/2026

Presidenza del Consiglio dei Ministri-Ufficio legislativo del Ministro per la pubblica amministrazione

Il Garante esprime parere sullo schema di decreto volto a modificare il d.P.R. 30 maggio 1989, n. 223, in attuazione dell'articolo 2, comma 2, del decreto-legge 29 gennaio 2024, n. 7, relativo alla restituzione in forma individuale ai Comuni dei dati del censimento permanente della popolazione per l'aggiornamento dei registri anagrafici. Il Garante rileva profili di dubbia compatibilità con l'articolo 105 del Codice Privacy e gli articoli 9 del d.lgs. n. 322 del 1989, poiché la restituzione individuale dei dati statistici per finalità amministrative contrasta con il divieto di utilizzo dei dati personali trattati a fini statistici per finalità diverse. AI

Parere condizionato con indicazioni per modifica normativa Leggi l'approfondimento →
Sanzione Doc. 10252460
17/04/2026

The European House - Ambrosetti S.p.A.

The European House - Ambrosetti S.p.A. ha notificato una violazione dei dati personali conseguente ad accesso non autorizzato che ha riguardato i dati anagrafici, di contatto e le credenziali di autenticazione di 61.670 interessati. L'Autorità ha accertato violazioni dei principi generali del trattamento e dell'obbligo di adottare misure tecniche e organizzative adeguate, nonché la mancata comunicazione della violazione agli interessati quando la stessa era suscettibile di presentare un rischio elevato per i loro diritti e libertà. La Società non aveva implementato adeguate misure di sicurezza per il trattamento delle credenziali, che erano conservate in gran parte in chiaro, per oltre due anni. AI

€85K Leggi l'approfondimento →
Sanzione Doc. 10251130
17/04/2026

Associazione Movimento Cinque Stelle Sicilia

Il Garante dichiara illecito il trattamento effettuato dall'Associazione Movimento Cinque Stelle Sicilia per violazione degli articoli 12, 13, 5 e 24 del Regolamento (UE) 2016/679, dovuta all'assenza di una privacy policy nel sito internet, all'inidoneità dei canali comunicativi per esercitare i diritti degli interessati e all'inadeguatezza delle misure tecniche e organizzative. Pur apprezzando le misure correttive adottate dal titolare, compresa la rimozione dell'articolo lamentato e l'elaborazione di un'informativa privacy, il Garante commina una sanzione di € 5.000,00 e ingiunge l'adozione di misure adeguate per facilitare l'esercizio dei diritti previsti dalla normativa sulla protezione dei dati personali. AI

€5K Leggi l'approfondimento →
Sanzione Doc. 10252167
17/04/2026

Carlo Maria Antonio Parisi

Il Garante dichiara illecito il trattamento dei dati personali effettuato da Carlo Maria Antonio Parisi in qualità di titolare del sito "giornalistitalia.it" per le violazioni relative all'assenza di una privacy policy adeguata durante un periodo di tempo prolungato, al mancato riscontro tempestivo all'istanza di esercizio dei diritti dell'interessato (deindicizzazione e cancellazione) presentata il 17 aprile 2023, e all'omessa adozione di misure tecniche e organizzative adeguate. Pur rilevando l'avvenuta rimozione dell'articolo lamentato e l'adozione di misure correttive successive all'intervento dell'Autorità, il Garante commina una sanzione amministrativa di € 2.500,00 considerando la gravità della condotta, la non commercialità della testata, l'assenza di precedenti procedimenti e la capacità economica del titolare. Viene inoltre disposta la pubblicazione del provvedimento sul sito del Garante e l'ingiuzione di adottare misure tecniche e organizzative adeguate per facilitare l'esercizio dei diritti degli interessati. AI

€2,5K Leggi l'approfondimento →
Linea guida Doc. 10241943
17/04/2026

Fornitori dei servizi della società dell'informazione di cui all'art. 1

Il Garante adotta linee guida in materia di utilizzo di tracking pixel nelle comunicazioni di posta elettronica. Le linee guida stabiliscono che l'utilizzo di pixel di tracciamento, immagini trasparenti di dimensioni molto ridotte inserite negli e-mail per monitorare l'apertura dei messaggi, è soggetto al consenso preventivo e informato dell'utente. È necessaria un'informativa chiara sulla finalità del tracciamento. Gli utenti devono poter revocare il consenso in modo agevole, anche in forma granulare, mediante link standardizzati nel footer dei messaggi. Per i trattamenti già in corso, è previsto un regime transitorio di 6 mesi dalla pubblicazione in Gazzetta Ufficiale per l'adeguamento. Sono raccomandate misure di privacy by design, quali la generazione di identificativi inintelligibili e non sequenziali associati agli indirizzi e-mail, mantenuti in layer separati della piattaforma. AI

Adozione Leggi l'approfondimento →
Archiviato Doc. 10254119
17/04/2026

Lanonium B.V.

Il Garante, in conformità al progetto di decisione vincolante dell'autorità capofila olandese e in applicazione della procedura IMIA56, rigetta il reclamo presentato da cittadino italiano contro Lanonium B.V. Il reclamante aveva lamentato il trattamento illecito dei propri dati personali tramite il sito dolcumento.com, in particolare l'impossibilità di scegliere se autorizzare il trasferimento dei dati a terzi e l'accesso non autorizzato ad altri siti web tramite credenziali comuni. L'autorità capofila olandese ha ritenuto che la presunta violazione fosse già cessata a seguito della risoluzione del bug software da parte del fornitore informatico il 24 marzo 2025, che le conseguenze fossero annullate, che non vi fossero prove di intenzionalità da parte di Lanonium e che non sussistessero gravi ripercussioni sull'interessato. Il Garante italiano, nel rispetto del principio di prossimità e in assenza di obiezioni pertinenti alla decisione vincolante, ha ritenuto di dover adoptare il provvedimento di rigetto. AI

Rigetto Leggi l'approfondimento →
Sanzione Doc. 10254325
17/04/2026

Titolare del trattamento identificato presso XX (XX)

Il Garante ha sanzionato il titolare di un esercizio commerciale per violazione degli artt. 5, par. 1, lett. a) (principio di trasparenza) e 13 del Regolamento (GDPR) in relazione alla mancanza di idonei cartelli informativi presso un impianto di videosorveglianza costituito da 25 telecamere. Sebbene le immagini fossero visualizzate su maxi-schermo visibile agli avventori all'interno dell'esercizio, tale modalità non soddisfa i requisiti di informativa preventiva e idonea cartellonistica previsti dalla normativa sulla protezione dei dati. Il Garante ha ordinato il pagamento di € 3.000,00 e la conformazione del trattamento entro 30 giorni mediante installazione di idonea cartellonistica informativi. AI

€3K Leggi l'approfondimento →
Parere Doc. 10247744
17/04/2026

Responsabile della prevenzione della corruzione e della trasparenza del Comune di XX

Il Garante analizza una richiesta di accesso civico riguardante documenti relativi alla verifica delle condizioni di eleggibilità e compatibilità degli amministratori comunali, nonché informazioni su debiti verso l'Ente e procedure di incompatibilità. Il Comune ha negato l'accesso in base alla protezione dei dati personali. Il Garante ritiene che le dichiarazioni sostitutive di inconferibilità e l'attestazione del Responsabile Finanziario possano essere rese accessibili con oscuramento dei dati eccedenti, mentre la documentazione relativa a dilazioni, pagamenti e dettagli tributari realizza un'interferenza sproporzionata. Tuttavia, le informazioni riguardanti le date esatte dei pagamenti, l'esistenza di rateizzazioni non mantenute e le regolarizzazioni, qualora rilevanti per la verifica delle condizioni di eleggibilità e compatibilità, non possono essere negate sulla base della protezione dei dati personali di titolari di incarichi politici. AI

Accoglimento parziale con indicazioni operative Leggi l'approfondimento →
Deliberazione Doc. 10268417
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 145/2026 e 146/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, confermando l'ingiuzione di adottare misure volte a impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione e la conservazione dello stesso per dodici mesi a fini probatori. AI

Positivo Leggi l'approfondimento →
Deliberazione Doc. 10273488
17/04/2026

Facebook Italy; Meta Platforms Ireland Limited

Il Garante ratifica il provvedimento d'urgenza n. 181/2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited, che ingiunge l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito non consensuale su Facebook e Instagram, e prescrive la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Sanzione Doc. 10251701
17/04/2026

Pak Store - impresa individuale con sede in Cuneo

Il Garante dichiara illecito il trattamento di dati personali effettuato mediante impianto di videosorveglianza presso un esercizio commerciale, per violazione del principio di trasparenza (assenza di cartelli informativi) e del principio di liceità (mancanza di autorizzazione dell'Ispettorato del Lavoro). Iroga sanzione di euro 2.000,00 e ingiunge conformazione del trattamento entro trenta giorni mediante apposita cartellonistica e limitazione del trattamento sino all'ottenimento dell'autorizzazione prevista dall'art. 4, comma 1, della legge n. 300/1970. AI

€2K Leggi l'approfondimento →
Deliberazione Doc. 10268286
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 132/2026 e 133/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo del 25 marzo 2026, i quali ingiungono a Facebook Italy, Meta Platforms Ireland Limited e TikTok Technology Limited l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione di revenge porn tramite trasmissione in formato hash, nonché la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori con misure idonee a impedire la diretta identificabilità degli interessati. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268400
17/04/2026

Facebook Italy e Meta Platforms Ireland Limited

Il Garante ratifica la determinazione d'urgenza n. 144 del 30 marzo 2026 adottata dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited. La determinazione ingiunge l'immediata adozione di misure volte a impedire la diffusione su Facebook e Instagram di materiale a contenuto sessualmente esplicito oggetto di segnalazione, trasmesso in formato hash. Prescrive inoltre la conservazione di eventuali materiali acquisiti in chiaro per dodici mesi a fini probatori, utilizzando misure idonee a impedire la diretta identificabilità degli interessati. AI

Positivo Leggi l'approfondimento →
Deliberazione Doc. 10273727
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti urgenti nn. 175 e 176 del 7 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, ingiungendo a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione e prescrivendo la conservazione di tale materiale per dodici mesi a soli fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273642
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 170/2026 e 171/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, ingiungendo l'immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme del materiale sessualmente esplicito oggetto della segnalazione e prescrivendo la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI

Positivo Leggi l'approfondimento →
Deliberazione Doc. 10273579
17/04/2026

Telegram FZ-LLC

Il Garante ratifica il provvedimento d'urgenza n. 166/2026 del 7 aprile 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito sulla relativa piattaforma, nonché la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273809
17/04/2026

Grindr LLC

Il Garante ratifica i provvedimenti d'urgenza numeri 177 e 178 del 14 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Grindr LLC e Telegram FZ-LLC, i quali prescrivono l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione revenge porn, la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori e l'utilizzo di misure idonee a impedire la diretta identificabilità degli interessati. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273558
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 164/2026 e 165/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con i quali sono state ingiunge a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione del materiale a contenuto sessualmente esplicito non consensuale oggetto della segnalazione, e prescritto la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10272599
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 158/2026 e 159/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. Tali provvedimenti ingiungono l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito oggetto di segnalazione per revenge porn, nonché prescrivono la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273467
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti urgenti nn. 179 e 180 del 16 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali sono state ingiunge l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito non consensuale sulle rispettive piattaforme, e prescritto la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI

Positivo Leggi l'approfondimento →
Deliberazione Doc. 10272578
17/04/2026

Facebook Italy e Meta Platforms Ireland Limited

Il Garante ratifica il provvedimento n. 152/2026 adottato d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 3 aprile 2026 nei confronti di Facebook Italy e Meta Platforms Ireland Limited, con il quale sono state ingiunge l'immediata adozione di misure volte ad impedire la diffusione sulla piattaforma Instagram del materiale oggetto della segnalazione relativa a revenge porn, trasmesso in formato hash, e la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori utilizzando misure idonee a impedire la diretta identificabilità degli interessati. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10251748
17/04/2026

Comune di Campo Calabro

Il Garante dichiara l'illiceità del trattamento effettuato dal Comune di Campo Calabro per violazione degli artt. 5, par. 1, lett. a) e c) e 6 del Regolamento nonché dell'art. 2-ter del Codice. Il Comune ha pubblicato sull'Albo pretorio online una Determinazione contenente dati personali identificativi di undici lavoratori (posizione, nominativo e punteggio) relativi alla selezione per differenziale stipendiale, senza applicare il principio di minimizzazione dei dati. Il Garante ordina il pagamento di una sanzione amministrativa pecuniaria di € 6.000,00 e dispone la pubblicazione dell'ordinanza sul sito web del Garante. Il Comune ha tempestivamente oscurato i dati personali e ha assunto iniziative organizzative di conformità e formazione. AI

€6K Leggi l'approfondimento →
Deliberazione Doc. 10273323
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 153/2026, 154/2026 e 155/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 3 aprile 2026, nei quali è stato ordinato ai gestori delle piattaforme digitali Facebook, Instagram, TikTok e Google (Youtube) di adottare misure immediate per impedire la diffusione di materiale a contenuto sessualmente esplicito riguardante la persona segnalante e di conservare eventuale materiale acquisito per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273621
17/04/2026

Facebook Italy e Meta Platforms Ireland Limited

Il Garante ratifica il provvedimento d'urgenza n. 169/2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con il quale è stato ingiunto a Facebook Italy e Meta Platforms Ireland Limited l'immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme del materiale sessualmente esplicito oggetto della segnalazione pervenuta ai sensi dell'art. 144-bis del Codice Privacy, trasmesso in formato hash, e la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273420
17/04/2026

TikTok Technology Limited; Google Italy S.r.l.; Google LLC; Google Ireland

Il Garante ratifica i provvedimenti nn. 160/2026 e 161/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026 nei confronti di TikTok Technology Limited, Google Italy S.r.l., Google LLC e Google Ireland, con cui è stata ingiunta l'immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme di materiale sessualmente esplicito segnalato, nonché la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268305
17/04/2026

Facebook Italy e Meta Platforms Ireland Limited

Il Garante ratifica il provvedimento d'urgenza n. 134/2026 del 25 marzo 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Facebook Italy e Meta Platforms Ireland Limited l'immediata adozione di misure volte ad impedire la diffusione sulla piattaforma Instagram di materiale sessualmente esplicito oggetto di segnalazione in base all'art. 144-bis del Codice Privacy, nonché la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori con misure idonee a impedire la diretta identificabilità degli interessati. AI

Ratifica Leggi l'approfondimento →
Sanzione Doc. 10256825
17/04/2026

Comune di Cogoleto

Il Garante accerta l'illiceità del trattamento effettuato dal Comune di Cogoleto mediante bodycam indossate da agenti di Polizia Locale, per violazione dei principi di liceità, correttezza e trasparenza, nonché per l'assenza di idoneo presupposto di liceità e omissione della valutazione di impatto sulla protezione dei dati. Pur considerando la condotta colposa, le modeste dimensioni dell'ente e la spontanea interruzione del trattamento, applica una sanzione amministrativa pecuniaria di euro 4.000. AI

€4K Leggi l'approfondimento →
Deliberazione Doc. 10273600
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti d'urgenza nn. 167/2026 e 168/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono l'immediata adozione di misure volte a impedire la diffusione di materiale sessualmente esplicito (revenge porn) sulle relative piattaforme, trasmesso in formato hash, e prescrivono la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori con misure idonee a impedire la diretta identificabilità degli interessati. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273344
17/04/2026

Telegram FZ-LLC; X Internet Unlimited Company

Il Garante ratifica i provvedimenti d'urgenza adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Telegram FZ-LLC e X Internet Unlimited Company, relativi a una segnalazione di contenuti sessualmente espliciti (revenge porn) da rimuovere dalle piattaforme digitali. I provvedimenti ingiungono l'immediata adozione di misure volte ad impedire la diffusione del materiale e prescrivono la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI

Ratifica dei provvedimenti d'urgenza nn. 156/2026 e 157/2026 Leggi l'approfondimento →
Deliberazione Doc. 10273676
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti d'urgenza nn. 172 e 173 del 9 aprile 2026, adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti dispongono l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito privato segnalato dalla persona interessata, trasmesso in formato hash, e prescrivono la conservazione di tale materiale per dodici mesi a soli fini probatori con misure idonee a impedire l'identificabilità degli interessati. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273706
17/04/2026

Facebook Italy e Meta Platforms Ireland Limited

Il Garante ratifica il provvedimento d'urgenza n. 174 del 9 aprile 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited. Il provvedimento ingiunge alle società di adottare misure volte a impedire la diffusione sulla piattaforma Instagram del materiale sessualmente esplicito oggetto della segnalazione ricevuta ai sensi dell'art. 144-bis del Codice Privacy e prescrive la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10273537
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 162/2026 e 163/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con i quali sono stati ingiungere a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l'immediata adozione di misure volte ad impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione, nonché la conservazione per dodici mesi dell'eventuale materiale acquisito in chiaro per fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268436
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 147/2026 e 148/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stata ingiunta l'immediata adozione di misure volte ad impedire la diffusione su Instagram e Telegram di materiale a contenuto sessualmente esplicito segnalato ai sensi dell'art. 144-bis del Codice Privacy, nonché prescritta la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268358
17/04/2026

Telegram FZ-LLC; TikTok Technology Limited

Il Garante ratifica i provvedimenti nn. 139/2026 e 140/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026 nei confronti di Telegram FZ-LLC e TikTok Technology Limited, con i quali è stata disposta l'immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato dalla persona interessata sulle relative piattaforme, nonché la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268324
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti urgenti nn. 135/2026 e 136/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026, con i quali è stata ingiunta a Facebook Italy, Meta Platforms Ireland Limited e Grindr LLC l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione di revenge porn sulle relative piattaforme, trasmesso in formato hash, e prescritto alle medesime società la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268381
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. da 141/2026 a 143/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited, TikTok Technology Limited e Reddit Netherlands B.V., con i quali sono state ingiunge l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito senza consenso sulle relative piattaforme e prescritto la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10268341
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti urgenti nn. 137/2026 e 138/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, relativi a segnalazioni di contenuti sessualmente espliciti non consensuali (revenge porn). I provvedimenti ingiungono alle piattaforme l'immediata adozione di misure volte ad impedire la diffusione del materiale e la conservazione dell'eventuale materiale acquisito in chiaro per dodici mesi a fini probatori. AI

Ratifica Leggi l'approfondimento →
Deliberazione Doc. 10272557
17/04/2026

Facebook Italy e Meta Platforms Ireland Limited

Il Garante ratifica il provvedimento d'urgenza n. 151/2026 del 30 marzo 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Facebook Italy e Meta Platforms Ireland Limited l'immediata adozione di misure volte ad impedire la diffusione sulla relativa piattaforma di materiale sessualmente esplicito oggetto di segnalazione effettuata da una persona interessata ai sensi dell'art. 144-bis del Codice Privacy. È stata altresì prescritta la conservazione dell'eventuale materiale acquisito in chiaro dalla piattaforma a soli fini probatori per dodici mesi, utilizzando misure idonee a impedire la diretta identificabilità degli interessati. AI

Accoglimento Leggi l'approfondimento →
Sanzione Doc. 10252188
17/04/2026

Aesir S.r.l.

Il Garante ha sanzionato Aesir S.r.l. per aver inviato comunicazioni promozionali via email senza consenso e per mancato riscontro alla richiesta di accesso ai dati. La Società ha utilizzato LinkedIn Sales Navigator senza acquisire consenso valido. Il Garante ha irrogato sanzione di Euro 1.000,00 e pubblicazione del provvedimento. AI

€1K Leggi l'approfondimento →
Deliberazione Doc. 10268453
17/04/2026

Facebook Italy

Il Garante ratifica i provvedimenti nn. 149/2026 e 150/2026 adottati d'urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stato ingiunto ai gestori delle piattaforme di adottare misure immediate volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato, trasmesso in formato hash, e di conservare l'eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori. AI

Ratificato Leggi l'approfondimento →
Sanzione Doc. 10256863
17/04/2026

Ditta individuale Sicra Press (Lucia Gullotta)

Il Garante sanziona la ditta individuale Sicra Press per violazione degli artt. 12 parr. 2 e 3, 5 par. 2, 24 e 25 del Regolamento e dell'art. 157 del Codice, a causa del mancato riscontro alla richiesta di informazioni dell'Autorità, della mancata risposta alle istanze di esercizio dei diritti dell'interessato entro il termine di trenta giorni e della mancanza di misure tecniche e organizzative adeguate. Il Garante dichiara illecito il trattamento effettuato mediante il sito di informazione on-line Sicra Press, prende atto della rimozione dell'articolo lamentato e ingiunge l'adozione di misure adeguate per facilitare l'esercizio dei diritti e per il corretto presidio dei canali di comunicazione. AI

€2K Leggi l'approfondimento →