Provvedimenti Garante PrivacyMonitoraggio indipendente
Codice privacy · Parte I · Titolo I

Art. 2-septies Codice privacy – Misure di garanzia per il trattamento dei dati genetici, biometrici e relativi alla salute

15 provvedimenti — 11 sanzioni, 3 pareri, 1 altro

15 provvedimenti
€104K in sanzioni
€8K sanzione mediana
12 agosto 2026 ultimo provvedimento

Richiamato nell'archivio dal 29 gennaio 2026 al 12 agosto 2026.

Dove si trova nel Codice

Parte I · Titolo I

Principi e disposizioni generali

9 su 18 articoli richiamati · 98 provvedimenti

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 2-septies.

I provvedimenti

Parere Doc. 10296664
12/08/2026

Azienda Tutela della Salute Liguria

Il Garante nega l'accesso civico generalizzato a un verbale di conciliazione relativo a causa di lavoro, in quanto il documento contiene dati relativi alla salute rientranti in categorie particolari di dati personali e sottoposti a espresso divieto di diffusione. L'esclusione dell'accesso è diretta dal legislatore e rappresenta un'eccezione assoluta che dispensa l'amministrazione da ulteriori valutazioni di merito. AI

Negativo Leggi l'approfondimento →
Sanzione Doc. 10287084
23/07/2026

Agenzia Regionale per il lavoro dell'Emilia Romagna

Il Garante accerta la pubblicazione online e indicizzazione sui motori di ricerca di una graduatoria contenente i nominativi di circa 700 candidati senza valida base giuridica, violando gli artt. 5, 6 e 9 del GDPR. L'Agenzia Regionale è sanzionata con € 30.000 per aver diffuso dati personali anche di natura particolare in violazione della normativa sulla protezione dei dati, nonostante il perseguimento di finalità di trasparenza amministrativa. AI

€30K Leggi l'approfondimento →
Sanzione Doc. 10287326
23/07/2026

Azienda Ospedaliero-Universitaria di Bologna IRCCS

Il Garante accerta la violazione dei principi di liceità e correttezza del trattamento (artt. 5, 6 GDPR) e del divieto di trattamento di dati sensibili (art. 9 GDPR) per la pubblicazione online, sulla sezione Amministrazione Trasparente del sito aziendale, dell'elenco candidati idonei e non idonei a una procedura selettiva nel pubblico impiego, contenente nominativi di circa 90 partecipanti. L'Azienda ospedaliera è condannata al pagamento di euro 10.000,00 quale sanzione amministrativa pecuniaria, con pubblicazione della presente ordinanza ingiunzione sul sito del Garante. AI

€10K Leggi l'approfondimento →
Parere Doc. 10286868
06/08/2026

Ministero della salute

Il Garante esprime parere favorevole sullo schema di decreto per l'istituzione del Registro nazionale diabete presso il Ministero della salute, previa valutazione positiva del bilanciamento tra protezione dei dati personali e finalità di interesse pubblico. Lo schema, che disciplina la raccolta sistematica di dati anagrafici e socio-sanitari su diabete di tipo 1, tipo 2, gestazionale e altri tipi, tiene conto delle numerose indicazioni tecniche-giuridiche fornite dall'Ufficio durante le interlocuzioni informali. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10267085
18/06/2026

Comune di Sant'Angelo Lodigiano - Responsabile della prevenzione della corruzione e della trasparenza

Il Garante si pronuncia sulla richiesta di riesame di un diniego di accesso civico relativo a documenti sanitari e personali del genitore del richiedente. Il parere conferma il rifiuto dell'accesso poiché i documenti contengono dati sulla salute soggetti a divieto assoluto di diffusione, e ulteriore documentazione personale comporterebbe pregiudizio concreto alla protezione dei dati personali del controinteressato. AI

Negativo Leggi l'approfondimento →
Sanzione Doc. 10259162
14/05/2026

Comune di Ventasso

Il Garante dichiara l'illiceità del trattamento effettuato dal Comune di Ventasso per violazione degli artt. 5, 6 e 9 del Regolamento (UE) 2016/679 nonché dell'art. 2-ter e 2-septies, comma 8 del d.lgs. 196/2003. La violazione consiste nella pubblicazione online dell'elenco dei candidati ammessi a una procedura concorsuale riservata ai disabili, nella quale erano indicati giorno, ora e luogo della convocazione, rivelando indirettamente dati relativi alla salute di 12 interessati. La pubblicazione è avvenuta dal XX al XX sulla pagina web del Comune e successivamente è rimasta accessibile tramite link diretto fino alla segnalazione del Garante nel XX. Il Garante ritiene la violazione di gravità media, considerando le difficoltà organizzative del Comune derivanti dalla fusione con l'Unione Montana, la collaborazione prestata, l'assenza di precedenti pertinenti violazioni e le iniziative intraprese per conformarsi alla normativa. Irriga una sanzione di € 8.000,00. AI

€8K Leggi l'approfondimento →
Sanzione Doc. 10251858
29/04/2026

Dott.ssa Immacolata Guzzo

La dott.ssa Guzzo ha violato i principi di liceità, correttezza e trasparenza, nonché il divieto di trattamento di dati sensibili, pubblicando su un sito congressuale un poster contente la fotografia di un minore defunto con informazioni relative alla sua salute, senza il consenso esplicito della madre per tale utilizzo. Sebbene i dati siano stati pseudonimizzati e la dottoressa abbia agito in buona fede, ritendo di aver anonimizzato adeguatamente i dati, la condotta ha costituito violazione degli artt. 5, par. 1, lett. a), b) e c) e 9 del GDPR nonché dell'art. 2-septies, comma 8, del Codice Privacy. La dottoressa ha prontamente richiesto la rimozione dei contenuti, fatto valutato favorevolmente nella quantificazione della sanzione. AI

€5K Leggi l'approfondimento →
Sanzione Doc. 10251650
29/04/2026

Istituto Comprensivo Statale Montelibretti

Il Garante accerta la violazione del Regolamento UE 2016/679 (articoli 5, 6, 9) e del Codice Privacy per la pubblicazione sul sito istituzionale di una circolare recante le iniziali del nome e cognome di un minore, il riferimento a documentazione medica e alla classe di appartenenza, in assenza di idonee misure di anonimizzazione. Quantunque l'Istituto abbia agito in buona fede e rimosso tempestivamente il documento, la diffusione di categorie particolari di dati di un soggetto minorenne costituisce violazione grave. Viene inflitta sanzione di € 4.000,00 considerando le circostanze attenuanti (piccole dimensioni dell'ente, periodo limitato di diffusione, assenza di precedenti, impegni assunti per il rafforzamento delle misure organizzative interne). AI

€4K Leggi l'approfondimento →
Sanzione Doc. 10244114
26/03/2026

Azienda Speciale Messina Social City

Il Garante accerta la violazione della normativa sulla protezione dei dati personali per la pubblicazione su Facebook di circa 24 foto di minori assistiti da servizi di educativa domiciliare, senza adeguate basi giuridiche e misure di protezione. L'Azienda è condannata al pagamento di una sanzione di 10.000 euro e all'immediata rimozione dei contenuti ancora visibili, nonché all'adozione di misure correttive conformi alla normativa. AI

€10K Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.