Provvedimenti Garante PrivacyMonitoraggio indipendente
GDPR · Capo III

Art. 14 GDPR – Informazioni da fornire qualora i dati personali non siano stati ottenuti presso l'interessato

20 provvedimenti — 14 sanzioni, 5 pareri, 1 altro

20 provvedimenti
€9,5M in sanzioni
€20K sanzione mediana
16 settembre 2026 ultimo provvedimento

Richiamato nell'archivio dal 29 gennaio 2026 al 16 settembre 2026.

Dove si trova nel GDPR

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 14.

I provvedimenti

Parere Doc. 10297373
16/09/2026

Presidenza del Consiglio dei Ministri

Il Garante esprime parere favorevole allo schema di decreto legislativo di attuazione della direttiva UE 2024/2831 sul lavoro mediante piattaforme digitali, subordinatamente a condizioni relative alla riformulazione di talune disposizioni e all'integrazione di riferimenti normativi in materia di protezione dei dati personali. Particolare attenzione è rivolta al coordinamento tra le competenze dell'Ispettorato nazionale del lavoro e quelle del Garante per evitare sovrapposizioni e doppi binari sanzionatori. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10296695
03/09/2026

Ministero dell'Interno

Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI

Favorevole Leggi l'approfondimento →
Ammonimento Doc. 10292514
14/07/2026

Arredissima Verona s.r.l.

Il Garante accerta la violazione degli artt. 12, par. 3, e 15 GDPR per mancato riscontro all'istanza di accesso ai dati personali presentata dalla ricorrente. La violazione è qualificata come minore e non sanzionata pecuniariamente, bensì con ammonimento al titolare del trattamento. AI

— Leggi l'approfondimento →
Sanzione Doc. 10275035
14/07/2026

Lusha Systems Inc.

Il Garante sanziona Lusha Systems Inc. per illecito trattamento dei dati personali di circa XX interessati italiani, acquisiti senza adeguata base giuridica tramite raccolta da fonti pubbliche e archiviate in database commerciale B2B. La Società ha violato i principi di liceità, trasparenza e minimizzazione dei dati, nonché l'obbligo di informativa, oltre a realizzare un monitoraggio strutturale del comportamento lavorativo degli interessati. AI

€2M Leggi l'approfondimento →
Sanzione Doc. 10273926
03/07/2026

Hera Comm S.p.A.

Il Garante ha accertato l'illiceità del trattamento dei dati personali effettuato da Hera Comm S.p.A. mediante il software CGS-X per la verifica dell'affidabilità creditizia dei potenziali clienti. Le violazioni riguardano: mancanza di trasparenza (artt. 12, 13, 14), violazione dei principi di liceità, correttezza e lealtà (art. 5 par. 1 lett. a)), violazione del principio di integrità e riservatezza (art. 5 par. 1 lett. b)), violazione del principio di limitazione della conservazione (art. 5 par. 1 lett. e)), violazione del diritto di accesso (art. 15) e inosservanza degli obblighi del responsabile del trattamento (art. 28). La Società è ingiunta di conformarsi alle prescrizioni entro sei mesi e di pagare la sanzione entro trenta giorni dalla notifica. AI

€5,8M Leggi l'approfondimento →
Sanzione Doc. 10273954
03/07/2026

EstEnergy S.p.A.

EstEnergy S.p.A. ha effettuato illecito trattamento di dati personali per valutazione affidabilità creditizia clienti attraverso il sistema CGS-X, senza corretta informazione agli interessati e violando i diritti di accesso. Violazioni accertate: artt. 5(1)(a,b,d,e), 12, 13, 14, 15 e 28 GDPR. La società ha negato forniture energetiche sulla base di score creditizi senza trasparenza e senza consentire l'accesso ai dati presso Cerved Group e Experian Italia. Prescritto il ripristino della conformità entro sei mesi dalla notifica e pagamento della sanzione entro 30 giorni. AI

€1,4M Leggi l'approfondimento →
Sanzione Doc. 10269571
03/07/2026

Character Technologies

Il Garante sanziona Character Technologies per violazioni multiple del GDPR relative al servizio di intelligenza artificiale generativa Character.AI. Le violazioni riguardano: mancata designazione tempestiva di rappresentante UE (art. 27), carenze informative nella privacy policy (artt. 12, 13, 14), mancata valutazione d'impatto adeguata (art. 35), insufficienti misure di sicurezza e privacy by design/default (artt. 24, 25), criticità nella tutela dei minori e verifica dell'età. Irrogata sanzione di 158.000 euro con prescrizioni di adeguamento entro 120 giorni. AI

€158K Leggi l'approfondimento →
Parere Doc. 10267221
18/06/2026

ARERA (Autorità di regolazione per energia reti e ambiente)

Il Garante esprime parere favorevole sullo schema di deliberazione ARERA relativo al riconoscimento del contributo straordinario volontario per clienti domestici non titolari del bonus sociale per gli anni 2026-2027. Il parere è stato formulato dopo interlocuzioni informali che hanno reso conforme il trattamento dei dati personali alla normativa sulla protezione dei dati, garantendo minimizzazione dei dati, limitazione della finalità, non reidentificabilità degli interessati e corretta informazione trasparente ai clienti. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10259701
28/05/2026

AgID – Agenzia per l'Italia digitale

Il Garante accerta violazioni dell'art. 5 parr. 1 lett. a) e b), e 2, e degli artt. 12, 14 e 25 del GDPR per omesso assolvimento degli obblighi informativi nei confronti dei professionisti relativamente al trasferimento dei domicili digitali dall'INI-PEC all'INAD. Le informazioni adeguate sono state introdotte solo nell'estate del 2025, a due anni dall'avvio dei trattamenti. Iroga sanzione di euro 55.000. AI

€55K Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.