I provvedimenti del Garante Privacy del 10 settembre 2026
Il 10 settembre 2026 il Garante per la protezione dei dati personali ha pubblicato 2 provvedimenti, di cui 2 sanzioni per un totale di €54.000. La misura più pesante della giornata: Agenzia Regionale per il lavoro dell'Emilia Romagna (€30.000). Argomenti della giornata: aziende sanitarie, dati sanitari, dossier sanitario.
Elenco dei provvedimenti pubblicati
23/07/2026
Agenzia Regionale per il lavoro dell'Emilia Romagna
Il Garante accerta la pubblicazione online e indicizzazione sui motori di ricerca di una graduatoria contenente i nominativi di circa 700 candidati senza valida base giuridica, violando gli artt. 5, 6 e 9 del GDPR. L'Agenzia Regionale è sanzionata con € 30.000 per aver diffuso dati personali anche di natura particolare in violazione della normativa sulla protezione dei dati, nonostante il perseguimento di finalità di trasparenza amministrativa. AI
03/09/2026
Azienda sanitaria universitaria Friuli centrale (ASUFC)
Il Garante accerta la violazione delle norme sulla protezione dei dati personali per il trattamento illecito di dati sanitari attraverso il dossier sanitario aziendale, inclusi accessi non autorizzati e configurazioni improprie del sistema. L'ASUFC è condannata al pagamento di euro 24.000 e all'adozione di prescrizioni correttive entro 60 giorni, con pubblicazione della decisione sul sito. AI