I provvedimenti del Garante Privacy del 11 giugno 2026
Il 11 giugno 2026 il Garante per la protezione dei dati personali ha pubblicato 12 provvedimenti, di cui 6 sanzioni per un totale di €61.800. La misura più pesante della giornata: One Network S.r.l (€28.000). Argomenti della giornata: comuni, pubblica amministrazione, accountability.
Elenco dei provvedimenti pubblicati
11/06/2026
One Network S.r.l.
One Network S.r.l., operante come agente di vendita Kena Mobile, ha attivato sei utenze telefoniche a nome di un cliente senza il suo consenso, violando i principi di liceità e le disposizioni informative del GDPR. Il Garante ha accertato il trattamento illecito dei dati personali e imposto il divieto di ulteriore trattamento, applicando una sanzione pecuniaria di euro 28.000. AI
11/06/2026
Comune di Brescia
Il Garante esprime parere non favorevole sulla DPIA relativa al sistema di body cam della Polizia locale di Brescia per gravi criticità in materia di protezione dei dati, segnatamente: gestione esclusiva delle chiavi crittografiche da parte del fornitore, rischio di trasferimento dati in Paesi terzi, mancata verifica sulla liceità del trattamento dei non-content data e inadeguate garanzie sui sub-responsabili. AI
11/06/2026
Città Metropolitana di Sassari
Il Garante sanziona la Città Metropolitana di Sassari per violazione dei principi di integrità, riservatezza e responsabilizzazione nella configurazione del protocollo informatico, che ha consentito l'accesso non autorizzato a dati personali delicati afferenti a segnalazioni disciplinari. La violazione ha riguardato tutti i dati transitati sul sistema e si è protratta fino alla riconfigurazione del sistema durante l'istruttoria. AI
11/06/2026
Comune di Piacenza
Il Garante dichiara l'illiceità del trattamento dei dati personali (nomi e condizioni di revisione valutativa) di due dipendenti comunali notificati in unico verbale senza oscuramento, violando i principi di liceità e trasparenza. Nonostante il carattere colposo dell'errore e l'assenza di una base giuridica, il Garante ammonisce il Comune per la violazione, ritenendo sussistente una violazione minore. AI
11/06/2026
Agenzia Italiana del Farmaco (AIFA)
Il Garante dichiara l'illiceità del trattamento dei dati personali effettuato dall'AIFA per violazione dell'art. 12, parr. 3 e 4, del Regolamento (UE) 2016/679, non avendo fornito riscontro all'istanza di accesso ai dati personali presentata dall'interessato nei termini previsti. L'AIFA ha risposto solo a seguito dell'invito formulato dall'Autorità. Il Garante ammonisce l'AIFA per la violazione, qualificata come violazione minore. Dispone la pubblicazione del provvedimento sul sito internet dell'Autorità e l'annotazione delle violazioni nel registro interno. AI
11/06/2026
Titolare di uno studio professionale in Cassano Irpino (AV)
Il Garante sanziona il titolare di uno studio per l'installazione di un sistema di videosorveglianza che riprendeva spazi pubblici senza informativa, in violazione dei principi di liceità, minimizzazione e trasparenza. Le telecamere acquisivano anche segnale audio in assenza di adeguata base giuridica e informazione agli interessati. Il titolare ha successivamente rimosso le riprese di aree pubbliche, disattivato la funzionalità audio e installato cartelli informativi. AI
11/06/2026
Green Partner S.r.l.s.
Il Garante sanziona Green Partner S.r.l.s. per aver effettuato, mediante sub-responsabile Vanille Service S.r.l.s., una comunicazione commerciale promozionale (telefonata e email) a un numero iscritto al Registro Pubblico delle Opposizioni a seguito di errore nella digitazione del numero telefonico. Vengono contestate violazioni dei diritti degli interessati in materia di telemarketing e inadeguato riscontro alle istanze di esercizio dei diritti. AI
11/06/2026
ASL Lecce
Il Garante dichiara l'illiceità del trattamento di dati personali effettuato dalla ASL Lecce presso l'U.O.C. di Urologia del Presidio Ospedaliero 'Vito Fazzi' di Lecce. Sono state accertate violazioni relative a: mancanza di documentazione formale sulle procedure di protezione dei dati sensibili dei pazienti; mancanza di nomina formale degli autorizzati al trattamento; assenza di istruzioni documentate al personale; misure di sicurezza fisica inadequate (cartelle cliniche in carrello non sempre chiuso, locale infermeria non chiuso a chiave); mancata comunicazione di una violazione dei dati (affiancamento di personale non autorizzato); nessuna partecipazione dei 44 dipendenti del reparto ai corsi di formazione sulla privacy. L'Azienda è condannata al pagamento di una sanzione amministrativa pecuniaria di € 4.500 e alla pubblicazione del provvedimento sul sito del Garante. AI
11/06/2026
Geox S.p.A.
Reclamo presentato da una cittadina francese alla CNIL relativo alla ricezione di sei messaggi promozionali via SMS da parte di Geox S.p.A., nonostante l'esercizio ripetuto del diritto di opposizione. Il Garante, quale autorità capofila per trattamento transfrontaliero, ha chiuso il procedimento senza misure correttive in quanto la mancata cancellazione era stata causata da errore tecnico del sistema di gestione della blacklist e successiva mancata comunicazione del provider francese, il dato era stato già cancellato prima dell'intervento del Garante, la criticità era isolata, senza precedenti analoghi, e il danno effettivo risultava modesto. AI
11/06/2026
Istituto Professionale Statale Pietro d'Abano Servizi per l'Enogastronomia e l'Ospitalità Alberghiera (IPSEOA)
Il Garante ha sanzionato l'Istituto Professionale Statale Pietro d'Abano per la diffusione illecita di dati personali di uno studente minore effettuata attraverso il registro elettronico Classeviva. Un docente ha pubblicato una nota contenente valutazioni e informazioni riguardanti il figlio del riclamante nell'agenda di classe, rendendola visibile a tutti gli studenti della classe e alle relative famiglie, per errore materiale nel mancato corretto utilizzo della funzione di personalizzazione della visibilità. La violazione è stata rimossa dopo alcuni giorni. La sanzione di € 1.000,00 tiene conto della gravità bassa della violazione, della natura limitata del dato diffuso, dell'esiguità del numero di destinatari, della rapida rimozione del contenuto e della piena collaborazione dell'istituto. AI
11/06/2026
Persona fisica
Il Garante dichiara illecita la condotta del titolare del trattamento consistita nella pubblicazione di dati personali di soggetti minorenni (nome, cognome, data di nascita) su un sito internet dedicato a ranking e competizioni sportive, in assenza di idonea base giuridica, del principio di minimizzazione, di informativa privacy e di criteri certi di conservazione. Prende atto della rimozione integrale dei dati e della sospensione del sito, e rivolge ammonimento al titolare rimandolo al rispetto dei principi di liceità, correttezza e minimizzazione nei futuri trattamenti, con particolare richiamo all'acquisizione del consenso specifico degli interessati e dei genitori per i minori. AI
11/06/2026
Responsabile della prevenzione della corruzione e della trasparenza del Comune di Laion
Il Garante esprime parere negativo sulla istanza di accesso civico generalizzato relativa a documentazione edilizia (progetti, elaborati grafici, planimetrie interne, relazioni illustrative) di una persona fisica. Pur ritenendo che i certificati di destinazione urbanistica e le SCIA non oggetto di opposizione dovrebbero essere accessibili con oscuramento dei dati personali eccedenti, il Garante conferma il rifiuto dell'accesso integrale alla documentazione progettuale e tecnica particolareggiata, poiché fornisce informazioni private sulla proprietà e caratteristiche degli immobili che, considerato il regime di pubblicità dell'accesso civico, determina interferenza ingiustificata e sproporzionata nei diritti del controinteressato e pregiudizio concreto alla protezione dei dati personali. AI