Provvedimenti Garante PrivacyMonitoraggio indipendente
Codice privacy · Parte I · Titolo I

Art. 2-octies Codice privacy – Principi relativi al trattamento di dati relativi a condanne penali e reati

13 provvedimenti — 4 sanzioni, 8 pareri, 1 altro

13 provvedimenti
€77K in sanzioni
€16K sanzione mediana
6 agosto 2026 ultimo provvedimento

Richiamato nell'archivio dal 29 gennaio 2026 al 6 agosto 2026.

Dove si trova nel Codice

Parte I · Titolo I

Principi e disposizioni generali

9 su 18 articoli richiamati · 98 provvedimenti

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 2-octies.

I provvedimenti

Parere Doc. 10286615
06/08/2026

Ministero del lavoro e delle politiche sociali

Il Garante esprime parere favorevole sullo schema di decreto attuativo dell'art. 7, comma 3, del d.l. 48/2023 in materia di controlli su lavoro e legislazione sociale, subordinatamente al rispetto di sei condizioni specifiche volte a garantire elevati standard di protezione dei dati personali e accessi selettivi alle banche dati dell'INPS. Le condizioni riguardano la circoscrizione degli utenti abilitati, il divieto di duplicazione massiva di dati, la registrazione e la motivazione degli accessi, le verifiche autonome dei soggetti accedenti e la sottoscrizione di due convenzioni distinte con INL e Guardia di finanza. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10286736
06/08/2026

Agenzia per l'Italia digitale

Il Garante esprime parere favorevole sullo schema di regolamento dell'AgID recante le modalità di registrazione al Sistema IT-Wallet e la presentazione di progetti di sperimentazione. Il Garante ritiene che lo schema, elaborato sulla base delle osservazioni fornite durante le interlocuzioni informali, sia conforme alla normativa in materia di protezione dei dati personali, in particolare per quanto riguarda i requisiti di onorabilità, la conservazione dei dati, la valutazione dei rischi e gli obblighi dei soggetti registrati. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10268727
18/06/2026

Azienda Sanitaria Provinciale di Enna

Il Garante ha sanzionato l'Azienda Sanitaria Provinciale di Enna per aver pubblicato e diffuso online dati personali e giudiziari di un interessato in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Nonostante la richiesta di cancellazione, i dati sono rimasti visibili in altre sezioni del sito per mesi. La sanzione di 20.000 euro è stata comminata anche per la mancata pronta rimozione completa dei dati, con obbligo di pagamento entro 30 giorni. AI

€20K Leggi l'approfondimento →
Sanzione Doc. 10266034
11/06/2026

Città Metropolitana di Sassari

Il Garante sanziona la Città Metropolitana di Sassari per violazione dei principi di integrità, riservatezza e responsabilizzazione nella configurazione del protocollo informatico, che ha consentito l'accesso non autorizzato a dati personali delicati afferenti a segnalazioni disciplinari. La violazione ha riguardato tutti i dati transitati sul sistema e si è protratta fino alla riconfigurazione del sistema durante l'istruttoria. AI

€12K Leggi l'approfondimento →
Parere Doc. 10259660
28/05/2026

Banca d'Italia

Il Garante esprime parere favorevole sullo schema di Regolamento della Banca d'Italia recante disposizioni sul trattamento dei dati personali effettuato nell'ambito delle attività di supporto all'Arbitro Bancario Finanziario (ABF). Lo schema disciplina il trattamento dei dati per: gestione della documentazione per nomina e rinnovo dei componenti del collegio ABF; gestione dei dati nei procedimenti ABF; analisi della documentazione tramite strumenti di ricerca avanzata e sistemi di IA. Il provvedimento, modificato secondo le osservazioni fornite dall'Ufficio, rispetta i principi di privacy by design e by default, minimizzazione dei dati, limitazione della finalità e trasparenza. Con riferimento ai trattamenti mediante IA, il Garante evidenzia l'importanza di misure quali l'anonimizzazione preventiva, l'autonomia decisionale umana, la supervisione multidisciplinare e il continuo monitoraggio della valutazione d'impatto sulla protezione dei dati. AI

Favorevole Leggi l'approfondimento →
Ammonimento Doc. 10259336
14/05/2026

Università degli Studi di Genova

L'Università ha comunicato dati personali relativi a condanne penali e reati di un ricorrente alla CADA in una memoria difensiva, dichiarando di voler evidenziare la non attendibilità della persona. Il Garante ha ritenuto tale comunicazione esorbitante rispetto all'esigenza di difesa nel procedimento e priva di necessità, in quanto le informazioni non avevano attinenza diretta con i fatti oggetto del ricorso. L'Ateneo è stato ammonito per violazione dei principi di liceità, correttezza e trasparenza e per carenza di base giuridica. AI

— Leggi l'approfondimento →
Parere Doc. 10240405
26/03/2026

Comune di Vicenza

Il Garante esprime parere favorevole al diniego dell'accesso civico generalizzato opposto dal Comune di Vicenza a una richiesta riguardante rimborsi di spese legali in relazione a un procedimento penale. L'accesso è rifiutato per la presenza di dati personali delicati e giudiziari che determinerebbero un pregiudizio concreto alla protezione dei dati dei controinteressati, in violazione del principio di minimizzazione dei dati del RGPD. AI

Negativo Leggi l'approfondimento →
Parere Doc. 10237769
12/03/2026

Provincia Autonoma di Trento

Il Garante esprime parere favorevole sullo schema di regolamento attuativo dell'articolo 4 della legge provinciale 2 marzo 2011, n. 1, in materia di servizi di conciliazione educativi e di socializzazione durante la pausa estiva scolastica, subordinatamente a specifiche integrazioni normative. Lo schema necessita di correttivi relativi ai presupposti di liceità del trattamento dei dati particolari, alle fonti da cui sono tratti i dati, alle modalità concrete di trattamento, ai tempi di conservazione e alle misure di sicurezza da adottare. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10240688
12/03/2026

INPS - Istituto nazionale previdenza sociale

Il Garante dichiara illeciti i trattamenti dati effettuati dall'INPS nella procedura DSU precompilata dell'ISEE, che hanno consentito la visualizzazione non autorizzata dei dati anagrafici (codice fiscale, cognome, nome, data di nascita) di 47.464 interessati appartenenti a comunità conviventi (strutture di riposo, comunità religiose, contesti di cura e assistenza). La violazione è derivata da malfunzionamento tecnico nella precompilazione dei nuclei familiari basata su convivenze anagrafiche acquisite dall'ANPR. Il Garante applica una sanzione di 40.000 euro per le violazioni di liceità, base giuridica, minimizzazione dei dati e accountability, e dirige un ammonimento per aver consentito l'accesso ai servizi online da parte di minori. È disposta la pubblicazione del provvedimento. AI

€40K Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.