Provvedimenti Garante PrivacyMonitoraggio indipendente
giovedì · lotto di pubblicazione

I provvedimenti del Garante Privacy del 11 giugno 2026

Il 11 giugno 2026 il Garante per la protezione dei dati personali ha pubblicato 12 provvedimenti, di cui 6 sanzioni per un totale di €61.800. La misura più pesante della giornata: One Network S.r.l (€28.000). Argomenti della giornata: comuni, pubblica amministrazione, accountability.

12provvedimenti
6sanzioni
€61,8Ktotale multe
giovedìgiorno della settimana

Elenco dei provvedimenti pubblicati

Sanzione Doc. 10272516
11/06/2026

One Network S.r.l.

One Network S.r.l., operante come agente di vendita Kena Mobile, ha attivato sei utenze telefoniche a nome di un cliente senza il suo consenso, violando i principi di liceità e le disposizioni informative del GDPR. Il Garante ha accertato il trattamento illecito dei dati personali e imposto il divieto di ulteriore trattamento, applicando una sanzione pecuniaria di euro 28.000. AI

€28K Leggi l'approfondimento →
Parere Doc. 10277202
11/06/2026

Comune di Brescia

Il Garante esprime parere non favorevole sulla DPIA relativa al sistema di body cam della Polizia locale di Brescia per gravi criticità in materia di protezione dei dati, segnatamente: gestione esclusiva delle chiavi crittografiche da parte del fornitore, rischio di trasferimento dati in Paesi terzi, mancata verifica sulla liceità del trattamento dei non-content data e inadeguate garanzie sui sub-responsabili. AI

Negativo Leggi l'approfondimento →
Sanzione Doc. 10266034
11/06/2026

Città Metropolitana di Sassari

Il Garante sanziona la Città Metropolitana di Sassari per violazione dei principi di integrità, riservatezza e responsabilizzazione nella configurazione del protocollo informatico, che ha consentito l'accesso non autorizzato a dati personali delicati afferenti a segnalazioni disciplinari. La violazione ha riguardato tutti i dati transitati sul sistema e si è protratta fino alla riconfigurazione del sistema durante l'istruttoria. AI

€12K Leggi l'approfondimento →
Ammonimento Doc. 10266190
11/06/2026

Comune di Piacenza

Il Garante dichiara l'illiceità del trattamento dei dati personali (nomi e condizioni di revisione valutativa) di due dipendenti comunali notificati in unico verbale senza oscuramento, violando i principi di liceità e trasparenza. Nonostante il carattere colposo dell'errore e l'assenza di una base giuridica, il Garante ammonisce il Comune per la violazione, ritenendo sussistente una violazione minore. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10269661
11/06/2026

Agenzia Italiana del Farmaco (AIFA)

Il Garante dichiara l'illiceità del trattamento dei dati personali effettuato dall'AIFA per violazione dell'art. 12, parr. 3 e 4, del Regolamento (UE) 2016/679, non avendo fornito riscontro all'istanza di accesso ai dati personali presentata dall'interessato nei termini previsti. L'AIFA ha risposto solo a seguito dell'invito formulato dall'Autorità. Il Garante ammonisce l'AIFA per la violazione, qualificata come violazione minore. Dispone la pubblicazione del provvedimento sul sito internet dell'Autorità e l'annotazione delle violazioni nel registro interno. AI

Ammonimento Leggi l'approfondimento →
Sanzione Doc. 10269684
11/06/2026

Titolare di uno studio professionale in Cassano Irpino (AV)

Il Garante sanziona il titolare di uno studio per l'installazione di un sistema di videosorveglianza che riprendeva spazi pubblici senza informativa, in violazione dei principi di liceità, minimizzazione e trasparenza. Le telecamere acquisivano anche segnale audio in assenza di adeguata base giuridica e informazione agli interessati. Il titolare ha successivamente rimosso le riprese di aree pubbliche, disattivato la funzionalità audio e installato cartelli informativi. AI

€1K Leggi l'approfondimento →
Sanzione Doc. 10266250
11/06/2026

Green Partner S.r.l.s.

Il Garante sanziona Green Partner S.r.l.s. per aver effettuato, mediante sub-responsabile Vanille Service S.r.l.s., una comunicazione commerciale promozionale (telefonata e email) a un numero iscritto al Registro Pubblico delle Opposizioni a seguito di errore nella digitazione del numero telefonico. Vengono contestate violazioni dei diritti degli interessati in materia di telemarketing e inadeguato riscontro alle istanze di esercizio dei diritti. AI

€15,3K Leggi l'approfondimento →
Sanzione Doc. 10266338
11/06/2026

ASL Lecce

Il Garante dichiara l'illiceità del trattamento di dati personali effettuato dalla ASL Lecce presso l'U.O.C. di Urologia del Presidio Ospedaliero 'Vito Fazzi' di Lecce. Sono state accertate violazioni relative a: mancanza di documentazione formale sulle procedure di protezione dei dati sensibili dei pazienti; mancanza di nomina formale degli autorizzati al trattamento; assenza di istruzioni documentate al personale; misure di sicurezza fisica inadequate (cartelle cliniche in carrello non sempre chiuso, locale infermeria non chiuso a chiave); mancata comunicazione di una violazione dei dati (affiancamento di personale non autorizzato); nessuna partecipazione dei 44 dipendenti del reparto ai corsi di formazione sulla privacy. L'Azienda è condannata al pagamento di una sanzione amministrativa pecuniaria di € 4.500 e alla pubblicazione del provvedimento sul sito del Garante. AI

€4,5K Leggi l'approfondimento →
Prescrizione Doc. 10266233
11/06/2026

Geox S.p.A.

Reclamo presentato da una cittadina francese alla CNIL relativo alla ricezione di sei messaggi promozionali via SMS da parte di Geox S.p.A., nonostante l'esercizio ripetuto del diritto di opposizione. Il Garante, quale autorità capofila per trattamento transfrontaliero, ha chiuso il procedimento senza misure correttive in quanto la mancata cancellazione era stata causata da errore tecnico del sistema di gestione della blacklist e successiva mancata comunicazione del provider francese, il dato era stato già cancellato prima dell'intervento del Garante, la criticità era isolata, senza precedenti analoghi, e il danno effettivo risultava modesto. AI

Chiusura del procedimento senza adozione di misure correttive e sanzionatorie Leggi l'approfondimento →
Sanzione Doc. 10266168
11/06/2026

Istituto Professionale Statale Pietro d'Abano Servizi per l'Enogastronomia e l'Ospitalità Alberghiera (IPSEOA)

Il Garante ha sanzionato l'Istituto Professionale Statale Pietro d'Abano per la diffusione illecita di dati personali di uno studente minore effettuata attraverso il registro elettronico Classeviva. Un docente ha pubblicato una nota contenente valutazioni e informazioni riguardanti il figlio del riclamante nell'agenda di classe, rendendola visibile a tutti gli studenti della classe e alle relative famiglie, per errore materiale nel mancato corretto utilizzo della funzione di personalizzazione della visibilità. La violazione è stata rimossa dopo alcuni giorni. La sanzione di € 1.000,00 tiene conto della gravità bassa della violazione, della natura limitata del dato diffuso, dell'esiguità del numero di destinatari, della rapida rimozione del contenuto e della piena collaborazione dell'istituto. AI

€1K Leggi l'approfondimento →
Ammonimento Doc. 10266299
11/06/2026

Persona fisica

Il Garante dichiara illecita la condotta del titolare del trattamento consistita nella pubblicazione di dati personali di soggetti minorenni (nome, cognome, data di nascita) su un sito internet dedicato a ranking e competizioni sportive, in assenza di idonea base giuridica, del principio di minimizzazione, di informativa privacy e di criteri certi di conservazione. Prende atto della rimozione integrale dei dati e della sospensione del sito, e rivolge ammonimento al titolare rimandolo al rispetto dei principi di liceità, correttezza e minimizzazione nei futuri trattamenti, con particolare richiamo all'acquisizione del consenso specifico degli interessati e dei genitori per i minori. AI

Parziale accoglimento Leggi l'approfondimento →
Parere Doc. 10266000
11/06/2026

Responsabile della prevenzione della corruzione e della trasparenza del Comune di Laion

Il Garante esprime parere negativo sulla istanza di accesso civico generalizzato relativa a documentazione edilizia (progetti, elaborati grafici, planimetrie interne, relazioni illustrative) di una persona fisica. Pur ritenendo che i certificati di destinazione urbanistica e le SCIA non oggetto di opposizione dovrebbero essere accessibili con oscuramento dei dati personali eccedenti, il Garante conferma il rifiuto dell'accesso integrale alla documentazione progettuale e tecnica particolareggiata, poiché fornisce informazioni private sulla proprietà e caratteristiche degli immobili che, considerato il regime di pubblicità dell'accesso civico, determina interferenza ingiustificata e sproporzionata nei diritti del controinteressato e pregiudizio concreto alla protezione dei dati personali. AI

Parere negativo Leggi l'approfondimento →