Art. 17 GDPR – Diritto alla cancellazione («diritto all'oblio»)
38 provvedimenti — 19 sanzioni, 1 parere, 18 altro
Richiamato nell'archivio dal 11 gennaio 2026 al 3 settembre 2026.
Dove si trova nel GDPR
Diritti dell'interessato
11 su 12 articoli richiamati · 148 provvedimenti- Art. 12 · Informazioni, comunicazioni e modalità trasparenti per l'esercizio dei diritti dell'interessato85 provvedimenti · 52 sanzioni · €26,0M
- Art. 13 · Informazioni da fornire qualora i dati personali siano raccolti presso l'interessato80 provvedimenti · 60 sanzioni · €23,1M
- Art. 14 · Informazioni da fornire qualora i dati personali non siano stati ottenuti presso l'interessato20 provvedimenti · 14 sanzioni · €9,5M
- Art. 15 · Diritto di accesso dell'interessato48 provvedimenti · 24 sanzioni · €17,3M
- Art. 16 · Diritto di rettifica12 provvedimenti · 5 sanzioni · €9,8M
- Art. 17 · Diritto alla cancellazione («diritto all'oblio»)38 provvedimenti · 19 sanzioni · €10,4M
- Art. 18 · Diritto di limitazione di trattamento10 provvedimenti · 5 sanzioni · €9,7M
- Art. 19 · Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento8 provvedimenti · 4 sanzioni · €9,7M
- Art. 20 · Diritto alla portabilità dei dati9 provvedimenti · 4 sanzioni · €9,7M
- Art. 21 · Diritto di opposizione21 provvedimenti · 7 sanzioni · €15,5M
- Art. 22 · Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione13 provvedimenti · 5 sanzioni · €9,7M
- Art. 23 · Limitazioninessun provvedimento nell’archivio
Tutta la mappa del GDPR → Testo ufficiale dell'art. 17 su EUR-Lex ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 17.
I provvedimenti
03/09/2026
Ministero dell'Interno
Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI
14/07/2026
MyAssistance s.r.l.
Il Garante accerta la violazione degli artt. 12, parr. 3 e 4 del GDPR da parte di MyAssistance s.r.l. per mancata risposta tempestiva a richieste di esercizio dei diritti degli interessati e per omessa comunicazione dei motivi dell'inottemperanza. La società ha adottato misure correttive organizzative e procedurali, tra cui una casella email dedicata, formazione del personale e procedure specifiche di gestione delle richieste. AI
23/07/2026
Agenzia Regionale per il lavoro dell'Emilia Romagna
Il Garante accerta la pubblicazione online e indicizzazione sui motori di ricerca di una graduatoria contenente i nominativi di circa 700 candidati senza valida base giuridica, violando gli artt. 5, 6 e 9 del GDPR. L'Agenzia Regionale è sanzionata con € 30.000 per aver diffuso dati personali anche di natura particolare in violazione della normativa sulla protezione dei dati, nonostante il perseguimento di finalità di trasparenza amministrativa. AI
14/07/2026
E-distribuzione S.p.A.; Enel Global Services s.r.l.
Il Garante sanziona E-distribuzione S.p.A. (€ 36.000) ed Enel Global Services s.r.l. (€ 18.000) per violazione dei principi di trasparenza e libertà del consenso in relazione a moduli di raccolta consensi pre-flaggati durante una procedura di mobilità interaziendale. Le Società hanno sottoposto all'interessata consensi con caselle già selezionate per trattamenti di categorie particolari di dati e immagine, conditioning l'accettazione alla sottoscrizione. Sebbene le Società abbiano successivamente rimosso i consensi pre-flaggati e aggiornato l'informativa, il Garante ha accertato la violazione degli artt. 5, 12, 13 e 17 GDPR. AI
03/07/2026
Ecogenia S.r.l.
Il Garante accerta violazioni significative di norme GDPR e del Codice Privacy relative al telemarketing non autorizzato verso numeri iscritti al RPO, difetti nel consenso e gestione dei diritti degli interessati, e controllo insufficiente sui partner commerciali. Irrogata sanzione pecuniaria di 125.000 euro con prescrizioni volte ad adeguare le attività promozionali alla normativa vigente. AI
23/07/2026
TIM S.p.A.
Il Garante accerta violazioni degli artt. 5, 6, 7, 12, 15-22, 24, 25, 28, 32 GDPR e art. 130 Codice Privacy da parte di TIM per il trattamento illecito di dati personali legato a comunicazioni promozionali non autorizzate e acquisizione di numerazioni telefoniche senza verifica della titolarità attraverso call center abusivi. Sono imposte misure correttive relative alle procedure di ricontatto, controllo dei partner e gestione dei diritti degli interessati. AI
18/06/2026
Piaggio & C. S.p.A.
Il Garante sanziona Piaggio & C. S.p.A. per violazione dei diritti degli interessati in relazione al trattamento della posta elettronica aziendale dei dipendenti licenziati, accesso ai dati e mancato riscontro alle istanze di esercizio dei diritti. La Società è ingiunta al pagamento di euro 460.000,00 e al divieto di accesso al contenuto dei dati raccolti sui sistemi aziendali. AI
18/06/2026
Azienda Sanitaria Provinciale di Enna
Il Garante ha sanzionato l'Azienda Sanitaria Provinciale di Enna per aver pubblicato e diffuso online dati personali e giudiziari di un interessato in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Nonostante la richiesta di cancellazione, i dati sono rimasti visibili in altre sezioni del sito per mesi. La sanzione di 20.000 euro è stata comminata anche per la mancata pronta rimozione completa dei dati, con obbligo di pagamento entro 30 giorni. AI
11/06/2026
Geox S.p.A.
Reclamo presentato da una cittadina francese alla CNIL relativo alla ricezione di sei messaggi promozionali via SMS da parte di Geox S.p.A., nonostante l'esercizio ripetuto del diritto di opposizione. Il Garante, quale autorità capofila per trattamento transfrontaliero, ha chiuso il procedimento senza misure correttive in quanto la mancata cancellazione era stata causata da errore tecnico del sistema di gestione della blacklist e successiva mancata comunicazione del provider francese, il dato era stato già cancellato prima dell'intervento del Garante, la criticità era isolata, senza precedenti analoghi, e il danno effettivo risultava modesto. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.