Art. 2-septies Codice privacy – Misure di garanzia per il trattamento dei dati genetici, biometrici e relativi alla salute
15 provvedimenti — 11 sanzioni, 3 pareri, 1 altro
Richiamato nell'archivio dal 29 gennaio 2026 al 12 agosto 2026.
Dove si trova nel Codice
Principi e disposizioni generali
9 su 18 articoli richiamati · 98 provvedimenti- Art. 1 · Oggetto2 provvedimenti
- Art. 2 · Finalitànessun provvedimento nell’archivio
- Art. 2-bis · Autorità di controllonessun provvedimento nell’archivio
- Art. 2-ter · Base giuridica per il trattamento di dati personali effettuato per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri76 provvedimenti · 48 sanzioni · €352,3K
- Art. 2-quater · Regole deontologiche4 provvedimenti · 2 sanzioni · €45,0K
- Art. 2-quinquies · Consenso del minore in relazione ai servizi della società dell'informazione2 provvedimenti
- Art. 2-sexies · Trattamento di categorie particolari di dati personali necessario per motivi di interesse pubblico rilevante26 provvedimenti · 10 sanzioni · €138K
- Art. 2-septies · Misure di garanzia per il trattamento dei dati genetici, biometrici e relativi alla salute15 provvedimenti · 11 sanzioni · €104K
- Art. 2-octies · Principi relativi al trattamento di dati relativi a condanne penali e reati13 provvedimenti · 4 sanzioni · €77K
- Art. 2-novies · Trattamenti disciplinati dalla Presidenza della Repubblica, dalla Camera dei deputati, dal Senato della Repubblica e dalla Corte costituzionalenessun provvedimento nell’archivio
- Art. 2-decies · Inutilizzabilità dei datinessun provvedimento nell’archivio
- Art. 2-undecies · Limitazioni ai diritti dell'interessatonessun provvedimento nell’archivio
- Art. 2-duodecies · Limitazioni per ragioni di giustizianessun provvedimento nell’archivio
- Art. 2-terdecies · Diritti riguardanti le persone decedute2 provvedimenti · 1 sanzione · €2,5K
- Art. 2-quaterdecies · Attribuzione di funzioni e compiti a soggetti designati2 provvedimenti · 1 sanzione · €4,5K
- Art. 2-quaterdecies.1 · Procedura di notifica delle violazioni di dati personali da parte di microimpresenessun provvedimento nell’archivio
- Art. 2-sexiesdecies · Responsabile della protezione dei dati per i trattamenti effettuati dalle autorità giudiziarie nell'esercizio delle loro funzioninessun provvedimento nell’archivio
- Art. 2-septiesdecies · Organismo nazionale di accreditamentonessun provvedimento nell’archivio
Tutta la mappa del Codice privacy → Testo ufficiale dell'art. 2-septies su Normattiva ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 2-septies.
I provvedimenti
12/08/2026
Azienda Tutela della Salute Liguria
Il Garante nega l'accesso civico generalizzato a un verbale di conciliazione relativo a causa di lavoro, in quanto il documento contiene dati relativi alla salute rientranti in categorie particolari di dati personali e sottoposti a espresso divieto di diffusione. L'esclusione dell'accesso è diretta dal legislatore e rappresenta un'eccezione assoluta che dispensa l'amministrazione da ulteriori valutazioni di merito. AI
23/07/2026
Agenzia Regionale per il lavoro dell'Emilia Romagna
Il Garante accerta la pubblicazione online e indicizzazione sui motori di ricerca di una graduatoria contenente i nominativi di circa 700 candidati senza valida base giuridica, violando gli artt. 5, 6 e 9 del GDPR. L'Agenzia Regionale è sanzionata con € 30.000 per aver diffuso dati personali anche di natura particolare in violazione della normativa sulla protezione dei dati, nonostante il perseguimento di finalità di trasparenza amministrativa. AI
23/07/2026
Azienda Ospedaliero-Universitaria di Bologna IRCCS
Il Garante accerta la violazione dei principi di liceità e correttezza del trattamento (artt. 5, 6 GDPR) e del divieto di trattamento di dati sensibili (art. 9 GDPR) per la pubblicazione online, sulla sezione Amministrazione Trasparente del sito aziendale, dell'elenco candidati idonei e non idonei a una procedura selettiva nel pubblico impiego, contenente nominativi di circa 90 partecipanti. L'Azienda ospedaliera è condannata al pagamento di euro 10.000,00 quale sanzione amministrativa pecuniaria, con pubblicazione della presente ordinanza ingiunzione sul sito del Garante. AI
06/08/2026
Ministero della salute
Il Garante esprime parere favorevole sullo schema di decreto per l'istituzione del Registro nazionale diabete presso il Ministero della salute, previa valutazione positiva del bilanciamento tra protezione dei dati personali e finalità di interesse pubblico. Lo schema, che disciplina la raccolta sistematica di dati anagrafici e socio-sanitari su diabete di tipo 1, tipo 2, gestazionale e altri tipi, tiene conto delle numerose indicazioni tecniche-giuridiche fornite dall'Ufficio durante le interlocuzioni informali. AI
18/06/2026
Comune di Sant'Angelo Lodigiano - Responsabile della prevenzione della corruzione e della trasparenza
Il Garante si pronuncia sulla richiesta di riesame di un diniego di accesso civico relativo a documenti sanitari e personali del genitore del richiedente. Il parere conferma il rifiuto dell'accesso poiché i documenti contengono dati sulla salute soggetti a divieto assoluto di diffusione, e ulteriore documentazione personale comporterebbe pregiudizio concreto alla protezione dei dati personali del controinteressato. AI
14/05/2026
Comune di Ventasso
Il Garante dichiara l'illiceità del trattamento effettuato dal Comune di Ventasso per violazione degli artt. 5, 6 e 9 del Regolamento (UE) 2016/679 nonché dell'art. 2-ter e 2-septies, comma 8 del d.lgs. 196/2003. La violazione consiste nella pubblicazione online dell'elenco dei candidati ammessi a una procedura concorsuale riservata ai disabili, nella quale erano indicati giorno, ora e luogo della convocazione, rivelando indirettamente dati relativi alla salute di 12 interessati. La pubblicazione è avvenuta dal XX al XX sulla pagina web del Comune e successivamente è rimasta accessibile tramite link diretto fino alla segnalazione del Garante nel XX. Il Garante ritiene la violazione di gravità media, considerando le difficoltà organizzative del Comune derivanti dalla fusione con l'Unione Montana, la collaborazione prestata, l'assenza di precedenti pertinenti violazioni e le iniziative intraprese per conformarsi alla normativa. Irriga una sanzione di € 8.000,00. AI
29/04/2026
Dott.ssa Immacolata Guzzo
La dott.ssa Guzzo ha violato i principi di liceità, correttezza e trasparenza, nonché il divieto di trattamento di dati sensibili, pubblicando su un sito congressuale un poster contente la fotografia di un minore defunto con informazioni relative alla sua salute, senza il consenso esplicito della madre per tale utilizzo. Sebbene i dati siano stati pseudonimizzati e la dottoressa abbia agito in buona fede, ritendo di aver anonimizzato adeguatamente i dati, la condotta ha costituito violazione degli artt. 5, par. 1, lett. a), b) e c) e 9 del GDPR nonché dell'art. 2-septies, comma 8, del Codice Privacy. La dottoressa ha prontamente richiesto la rimozione dei contenuti, fatto valutato favorevolmente nella quantificazione della sanzione. AI
29/04/2026
Istituto Comprensivo Statale Montelibretti
Il Garante accerta la violazione del Regolamento UE 2016/679 (articoli 5, 6, 9) e del Codice Privacy per la pubblicazione sul sito istituzionale di una circolare recante le iniziali del nome e cognome di un minore, il riferimento a documentazione medica e alla classe di appartenenza, in assenza di idonee misure di anonimizzazione. Quantunque l'Istituto abbia agito in buona fede e rimosso tempestivamente il documento, la diffusione di categorie particolari di dati di un soggetto minorenne costituisce violazione grave. Viene inflitta sanzione di € 4.000,00 considerando le circostanze attenuanti (piccole dimensioni dell'ente, periodo limitato di diffusione, assenza di precedenti, impegni assunti per il rafforzamento delle misure organizzative interne). AI
26/03/2026
Azienda Speciale Messina Social City
Il Garante accerta la violazione della normativa sulla protezione dei dati personali per la pubblicazione su Facebook di circa 24 foto di minori assistiti da servizi di educativa domiciliare, senza adeguate basi giuridiche e misure di protezione. L'Azienda è condannata al pagamento di una sanzione di 10.000 euro e all'immediata rimozione dei contenuti ancora visibili, nonché all'adozione di misure correttive conformi alla normativa. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.