Provvedimenti Garante PrivacyMonitoraggio indipendente
martedì · lotto di pubblicazione

I provvedimenti del Garante Privacy del 14 luglio 2026

Il 14 luglio 2026 il Garante per la protezione dei dati personali ha pubblicato 3 provvedimenti, di cui 1 sanzione per un totale di €2.000.000. La misura più pesante della giornata: Lusha Systems Inc (€2.000.000). Argomenti della giornata: archivi e banche dati, intelligenza artificiale.

3provvedimenti
1sanzioni
€2Mtotale multe
martedìgiorno della settimana

Elenco dei provvedimenti pubblicati

Parere Doc. 10275626
14/07/2026

Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi

Il Garante esprime parere favorevole sullo schema di decreto legislativo di adeguamento al regolamento IA 2024/1689, condizionato all'integrazione di quattro specifiche esigenze normative relative ai poteri del Garante stesso, alla disciplina sanzionatoria, alla responsabilità per la valutazione di conformità e alla partecipazione dello Spazio di sperimentazione per l'IA. È inoltre sottoposta a valutazione l'opportunità di estendere alle decisioni valutative il divieto di decisioni automatizzate in ambito lavorativo. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10275606
14/07/2026

Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi

Il Garante esprime parere favorevole sullo schema di decreto legislativo volto ad adeguare la normativa interna al regolamento IA 2024/1689, con sette condizioni sostanziali riguardanti l'utilizzo di sistemi di IA per l'attività di polizia, la gestione dei dati biometrici, le misure di sicurezza e le valutazioni di impatto. Le principali richieste di integrazione riguardano la sorveglianza umana, i divieti di scraping, la qualità dei dati, la cancellazione e la non incrementalità delle banche dati, nonché l'elaborazione ex post dei dati biometrici. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10275035
14/07/2026

Lusha Systems Inc.

Il Garante sanziona Lusha Systems Inc. per illecito trattamento dei dati personali di circa XX interessati italiani, acquisiti senza adeguata base giuridica tramite raccolta da fonti pubbliche e archiviate in database commerciale B2B. La Società ha violato i principi di liceità, trasparenza e minimizzazione dei dati, nonché l'obbligo di informativa, oltre a realizzare un monitoraggio strutturale del comportamento lavorativo degli interessati. AI

€2M Leggi l'approfondimento →