Provvedimenti Garante PrivacyMonitoraggio indipendente
GDPR · Capo III

Art. 22 GDPR – Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione

13 provvedimenti — 5 sanzioni, 5 pareri, 3 altro

13 provvedimenti
€9,7M in sanzioni
€39K sanzione mediana
16 settembre 2026 ultimo provvedimento

Richiamato nell'archivio dal 11 gennaio 2026 al 16 settembre 2026.

Dove si trova nel GDPR

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 22.

I provvedimenti

Parere Doc. 10297373
16/09/2026

Presidenza del Consiglio dei Ministri

Il Garante esprime parere favorevole allo schema di decreto legislativo di attuazione della direttiva UE 2024/2831 sul lavoro mediante piattaforme digitali, subordinatamente a condizioni relative alla riformulazione di talune disposizioni e all'integrazione di riferimenti normativi in materia di protezione dei dati personali. Particolare attenzione è rivolta al coordinamento tra le competenze dell'Ispettorato nazionale del lavoro e quelle del Garante per evitare sovrapposizioni e doppi binari sanzionatori. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10296695
03/09/2026

Ministero dell'Interno

Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10297306
06/08/2026

La Patria S.p.A.

Il Garante accerta la violazione degli artt. 12, 13 e 15 del GDPR per mancata idonea informativa sulla geolocalizzazione dei veicoli aziendali e riferimenti errati a dati particolari non effettivamente trattati. La Società è condannata al pagamento di una sanzione di 39.000 euro, con possibilità di riduzione al 50% mediante definizione anticipata della controversia. AI

€39K Leggi l'approfondimento →
Prescrizione Doc. 10292292
14/07/2026

MyAssistance s.r.l.

Il Garante accerta la violazione degli artt. 12, parr. 3 e 4 del GDPR da parte di MyAssistance s.r.l. per mancata risposta tempestiva a richieste di esercizio dei diritti degli interessati e per omessa comunicazione dei motivi dell'inottemperanza. La società ha adottato misure correttive organizzative e procedurali, tra cui una casella email dedicata, formazione del personale e procedure specifiche di gestione delle richieste. AI

— Leggi l'approfondimento →
Parere Doc. 10292232
23/07/2026

Regione Veneto

Il Garante esprime parere favorevole sul progetto di legge della Regione Veneto per l'istituzione del Sistema informativo regionale per il governo del personale del Servizio Socio-Sanitario Regionale. Lo schema recepisce le indicazioni formulate dall'Ufficio e risulta conforme alla disciplina unionale e statale in materia di protezione dei dati personali, con adeguate limitazioni dell'ambito di trattamento, divieti di profilazione e scoring, e misure di sicurezza rafforzate. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10290524
03/07/2026

Ecogenia S.r.l.

Il Garante accerta violazioni significative di norme GDPR e del Codice Privacy relative al telemarketing non autorizzato verso numeri iscritti al RPO, difetti nel consenso e gestione dei diritti degli interessati, e controllo insufficiente sui partner commerciali. Irrogata sanzione pecuniaria di 125.000 euro con prescrizioni volte ad adeguare le attività promozionali alla normativa vigente. AI

€125K Leggi l'approfondimento →
Sanzione Doc. 10277005
23/07/2026

TIM S.p.A.

Il Garante accerta violazioni degli artt. 5, 6, 7, 12, 15-22, 24, 25, 28, 32 GDPR e art. 130 Codice Privacy da parte di TIM per il trattamento illecito di dati personali legato a comunicazioni promozionali non autorizzate e acquisizione di numerazioni telefoniche senza verifica della titolarità attraverso call center abusivi. Sono imposte misure correttive relative alle procedure di ricontatto, controllo dei partner e gestione dei diritti degli interessati. AI

€9,5M Leggi l'approfondimento →
Parere Doc. 10275626
14/07/2026

Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi

Il Garante esprime parere favorevole sullo schema di decreto legislativo di adeguamento al regolamento IA 2024/1689, condizionato all'integrazione di quattro specifiche esigenze normative relative ai poteri del Garante stesso, alla disciplina sanzionatoria, alla responsabilità per la valutazione di conformità e alla partecipazione dello Spazio di sperimentazione per l'IA. È inoltre sottoposta a valutazione l'opportunità di estendere alle decisioni valutative il divieto di decisioni automatizzate in ambito lavorativo. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10255198
29/04/2026

Nuova Corrente S.r.l.

Il Garante accerta il trattamento illecito effettuato da Nuova Corrente S.r.l., riconducibile a violazioni dei principi di base del trattamento, delle condizioni relative al consenso, dei diritti degli interessati e degli obblighi di accountability. La Società ha acquisito dati personali attraverso una catena di intermediari a partire dal portale offertegratis.com senza acquisire un valido consenso, ha utilizzato tali dati per finalità di telemarketing e ha fornito riscontro all'istanza di accesso ai dati soltanto in seguito alla richiesta dell'Autorità. Il Garante condanna la Società al pagamento di una sanzione amministrativa pecuniaria di euro 15.000,00 e dispone la pubblicazione del provvedimento sul sito del Garante. AI

€15K Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.