Art. 2-octies Codice privacy – Principi relativi al trattamento di dati relativi a condanne penali e reati
13 provvedimenti — 4 sanzioni, 8 pareri, 1 altro
Richiamato nell'archivio dal 29 gennaio 2026 al 6 agosto 2026.
Dove si trova nel Codice
Principi e disposizioni generali
9 su 18 articoli richiamati · 98 provvedimenti- Art. 1 · Oggetto2 provvedimenti
- Art. 2 · Finalitànessun provvedimento nell’archivio
- Art. 2-bis · Autorità di controllonessun provvedimento nell’archivio
- Art. 2-ter · Base giuridica per il trattamento di dati personali effettuato per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri76 provvedimenti · 48 sanzioni · €352,3K
- Art. 2-quater · Regole deontologiche4 provvedimenti · 2 sanzioni · €45,0K
- Art. 2-quinquies · Consenso del minore in relazione ai servizi della società dell'informazione2 provvedimenti
- Art. 2-sexies · Trattamento di categorie particolari di dati personali necessario per motivi di interesse pubblico rilevante26 provvedimenti · 10 sanzioni · €138K
- Art. 2-septies · Misure di garanzia per il trattamento dei dati genetici, biometrici e relativi alla salute15 provvedimenti · 11 sanzioni · €104K
- Art. 2-octies · Principi relativi al trattamento di dati relativi a condanne penali e reati13 provvedimenti · 4 sanzioni · €77K
- Art. 2-novies · Trattamenti disciplinati dalla Presidenza della Repubblica, dalla Camera dei deputati, dal Senato della Repubblica e dalla Corte costituzionalenessun provvedimento nell’archivio
- Art. 2-decies · Inutilizzabilità dei datinessun provvedimento nell’archivio
- Art. 2-undecies · Limitazioni ai diritti dell'interessatonessun provvedimento nell’archivio
- Art. 2-duodecies · Limitazioni per ragioni di giustizianessun provvedimento nell’archivio
- Art. 2-terdecies · Diritti riguardanti le persone decedute2 provvedimenti · 1 sanzione · €2,5K
- Art. 2-quaterdecies · Attribuzione di funzioni e compiti a soggetti designati2 provvedimenti · 1 sanzione · €4,5K
- Art. 2-quaterdecies.1 · Procedura di notifica delle violazioni di dati personali da parte di microimpresenessun provvedimento nell’archivio
- Art. 2-sexiesdecies · Responsabile della protezione dei dati per i trattamenti effettuati dalle autorità giudiziarie nell'esercizio delle loro funzioninessun provvedimento nell’archivio
- Art. 2-septiesdecies · Organismo nazionale di accreditamentonessun provvedimento nell’archivio
Tutta la mappa del Codice privacy → Testo ufficiale dell'art. 2-octies su Normattiva ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 2-octies.
I provvedimenti
06/08/2026
Ministero del lavoro e delle politiche sociali
Il Garante esprime parere favorevole sullo schema di decreto attuativo dell'art. 7, comma 3, del d.l. 48/2023 in materia di controlli su lavoro e legislazione sociale, subordinatamente al rispetto di sei condizioni specifiche volte a garantire elevati standard di protezione dei dati personali e accessi selettivi alle banche dati dell'INPS. Le condizioni riguardano la circoscrizione degli utenti abilitati, il divieto di duplicazione massiva di dati, la registrazione e la motivazione degli accessi, le verifiche autonome dei soggetti accedenti e la sottoscrizione di due convenzioni distinte con INL e Guardia di finanza. AI
06/08/2026
Agenzia per l'Italia digitale
Il Garante esprime parere favorevole sullo schema di regolamento dell'AgID recante le modalità di registrazione al Sistema IT-Wallet e la presentazione di progetti di sperimentazione. Il Garante ritiene che lo schema, elaborato sulla base delle osservazioni fornite durante le interlocuzioni informali, sia conforme alla normativa in materia di protezione dei dati personali, in particolare per quanto riguarda i requisiti di onorabilità, la conservazione dei dati, la valutazione dei rischi e gli obblighi dei soggetti registrati. AI
18/06/2026
Azienda Sanitaria Provinciale di Enna
Il Garante ha sanzionato l'Azienda Sanitaria Provinciale di Enna per aver pubblicato e diffuso online dati personali e giudiziari di un interessato in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Nonostante la richiesta di cancellazione, i dati sono rimasti visibili in altre sezioni del sito per mesi. La sanzione di 20.000 euro è stata comminata anche per la mancata pronta rimozione completa dei dati, con obbligo di pagamento entro 30 giorni. AI
11/06/2026
Città Metropolitana di Sassari
Il Garante sanziona la Città Metropolitana di Sassari per violazione dei principi di integrità, riservatezza e responsabilizzazione nella configurazione del protocollo informatico, che ha consentito l'accesso non autorizzato a dati personali delicati afferenti a segnalazioni disciplinari. La violazione ha riguardato tutti i dati transitati sul sistema e si è protratta fino alla riconfigurazione del sistema durante l'istruttoria. AI
28/05/2026
Banca d'Italia
Il Garante esprime parere favorevole sullo schema di Regolamento della Banca d'Italia recante disposizioni sul trattamento dei dati personali effettuato nell'ambito delle attività di supporto all'Arbitro Bancario Finanziario (ABF). Lo schema disciplina il trattamento dei dati per: gestione della documentazione per nomina e rinnovo dei componenti del collegio ABF; gestione dei dati nei procedimenti ABF; analisi della documentazione tramite strumenti di ricerca avanzata e sistemi di IA. Il provvedimento, modificato secondo le osservazioni fornite dall'Ufficio, rispetta i principi di privacy by design e by default, minimizzazione dei dati, limitazione della finalità e trasparenza. Con riferimento ai trattamenti mediante IA, il Garante evidenzia l'importanza di misure quali l'anonimizzazione preventiva, l'autonomia decisionale umana, la supervisione multidisciplinare e il continuo monitoraggio della valutazione d'impatto sulla protezione dei dati. AI
14/05/2026
Università degli Studi di Genova
L'Università ha comunicato dati personali relativi a condanne penali e reati di un ricorrente alla CADA in una memoria difensiva, dichiarando di voler evidenziare la non attendibilità della persona. Il Garante ha ritenuto tale comunicazione esorbitante rispetto all'esigenza di difesa nel procedimento e priva di necessità, in quanto le informazioni non avevano attinenza diretta con i fatti oggetto del ricorso. L'Ateneo è stato ammonito per violazione dei principi di liceità, correttezza e trasparenza e per carenza di base giuridica. AI
26/03/2026
Comune di Vicenza
Il Garante esprime parere favorevole al diniego dell'accesso civico generalizzato opposto dal Comune di Vicenza a una richiesta riguardante rimborsi di spese legali in relazione a un procedimento penale. L'accesso è rifiutato per la presenza di dati personali delicati e giudiziari che determinerebbero un pregiudizio concreto alla protezione dei dati dei controinteressati, in violazione del principio di minimizzazione dei dati del RGPD. AI
12/03/2026
Provincia Autonoma di Trento
Il Garante esprime parere favorevole sullo schema di regolamento attuativo dell'articolo 4 della legge provinciale 2 marzo 2011, n. 1, in materia di servizi di conciliazione educativi e di socializzazione durante la pausa estiva scolastica, subordinatamente a specifiche integrazioni normative. Lo schema necessita di correttivi relativi ai presupposti di liceità del trattamento dei dati particolari, alle fonti da cui sono tratti i dati, alle modalità concrete di trattamento, ai tempi di conservazione e alle misure di sicurezza da adottare. AI
12/03/2026
INPS - Istituto nazionale previdenza sociale
Il Garante dichiara illeciti i trattamenti dati effettuati dall'INPS nella procedura DSU precompilata dell'ISEE, che hanno consentito la visualizzazione non autorizzata dei dati anagrafici (codice fiscale, cognome, nome, data di nascita) di 47.464 interessati appartenenti a comunità conviventi (strutture di riposo, comunità religiose, contesti di cura e assistenza). La violazione è derivata da malfunzionamento tecnico nella precompilazione dei nuclei familiari basata su convivenze anagrafiche acquisite dall'ANPR. Il Garante applica una sanzione di 40.000 euro per le violazioni di liceità, base giuridica, minimizzazione dei dati e accountability, e dirige un ammonimento per aver consentito l'accesso ai servizi online da parte di minori. È disposta la pubblicazione del provvedimento. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.