I provvedimenti del Garante Privacy del 21 settembre 2026
Il 21 settembre 2026 il Garante per la protezione dei dati personali ha pubblicato 4 provvedimenti, di cui 1 sanzione per un totale di €5.000. La misura più pesante della giornata: Comune di Aprilia (€5.000). Argomenti della giornata: comunicazione a terzi, enti locali, pubblica amministrazione.
Elenco dei provvedimenti pubblicati
03/09/2026
Comune di Aprilia
Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR e dell'art. 2-ter Codice Privacy da parte del Comune di Aprilia per aver comunicato i dati personali di un cittadino alla Commissione Straordinaria e al datore di lavoro senza idonea base giuridica. La sanzione di 5.000 euro è stata determinata tenendo conto della gravità media della violazione, del carattere colposo, della mancata adozione di misure attenuative, ma considerando favorevolmente il contesto embrionale del mandato commissariale e l'assenza di precedenti violazioni. AI
03/09/2026
Comune di Desenzano del Garda
Il Garante dichiara l'illiceità del trattamento dati effettuato dal Comune che ha rilasciato una segnalazione riservata di un dipendente a un collega senza adeguata limitazione del contenuto, violando i principi di liceità, correttezza e minimizzazione dei dati. Sebbene il successivo affisso della segnalazione presso i magazzini comunali sia stato compiuto dal collega autonomamente, il Garante considera la decisione del Comune di divulgare il documento integrale non conforme alla normativa. Il Comune viene ammonito per le violazioni accertate, ritenute di carattere isolato e colposo. AI
03/09/2026
Ministero dell'Interno
Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI
03/07/2026
Facebook Italy e Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza del 1 luglio 2026 adottato dal dirigente del Dipartimento competente nei confronti di Facebook Italy e Meta Platforms Ireland Limited. Il provvedimento ingiunge l'immediata adozione di misure per impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato ai sensi dell'art. 144-bis del Codice Privacy (revenge porn) e prescrive la conservazione di eventuali materiali acquisiti per dodici mesi a fini probatori. AI