Art. 22 GDPR – Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione
13 provvedimenti — 5 sanzioni, 5 pareri, 3 altro
Richiamato nell'archivio dal 11 gennaio 2026 al 16 settembre 2026.
Dove si trova nel GDPR
Diritti dell'interessato
11 su 12 articoli richiamati · 148 provvedimenti- Art. 12 · Informazioni, comunicazioni e modalità trasparenti per l'esercizio dei diritti dell'interessato85 provvedimenti · 52 sanzioni · €26,0M
- Art. 13 · Informazioni da fornire qualora i dati personali siano raccolti presso l'interessato80 provvedimenti · 60 sanzioni · €23,1M
- Art. 14 · Informazioni da fornire qualora i dati personali non siano stati ottenuti presso l'interessato20 provvedimenti · 14 sanzioni · €9,5M
- Art. 15 · Diritto di accesso dell'interessato48 provvedimenti · 24 sanzioni · €17,3M
- Art. 16 · Diritto di rettifica12 provvedimenti · 5 sanzioni · €9,8M
- Art. 17 · Diritto alla cancellazione («diritto all'oblio»)38 provvedimenti · 19 sanzioni · €10,4M
- Art. 18 · Diritto di limitazione di trattamento10 provvedimenti · 5 sanzioni · €9,7M
- Art. 19 · Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento8 provvedimenti · 4 sanzioni · €9,7M
- Art. 20 · Diritto alla portabilità dei dati9 provvedimenti · 4 sanzioni · €9,7M
- Art. 21 · Diritto di opposizione21 provvedimenti · 7 sanzioni · €15,5M
- Art. 22 · Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione13 provvedimenti · 5 sanzioni · €9,7M
- Art. 23 · Limitazioninessun provvedimento nell’archivio
Tutta la mappa del GDPR → Testo ufficiale dell'art. 22 su EUR-Lex ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 22.
I provvedimenti
16/09/2026
Presidenza del Consiglio dei Ministri
Il Garante esprime parere favorevole allo schema di decreto legislativo di attuazione della direttiva UE 2024/2831 sul lavoro mediante piattaforme digitali, subordinatamente a condizioni relative alla riformulazione di talune disposizioni e all'integrazione di riferimenti normativi in materia di protezione dei dati personali. Particolare attenzione è rivolta al coordinamento tra le competenze dell'Ispettorato nazionale del lavoro e quelle del Garante per evitare sovrapposizioni e doppi binari sanzionatori. AI
03/09/2026
Ministero dell'Interno
Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI
06/08/2026
La Patria S.p.A.
Il Garante accerta la violazione degli artt. 12, 13 e 15 del GDPR per mancata idonea informativa sulla geolocalizzazione dei veicoli aziendali e riferimenti errati a dati particolari non effettivamente trattati. La Società è condannata al pagamento di una sanzione di 39.000 euro, con possibilità di riduzione al 50% mediante definizione anticipata della controversia. AI
14/07/2026
MyAssistance s.r.l.
Il Garante accerta la violazione degli artt. 12, parr. 3 e 4 del GDPR da parte di MyAssistance s.r.l. per mancata risposta tempestiva a richieste di esercizio dei diritti degli interessati e per omessa comunicazione dei motivi dell'inottemperanza. La società ha adottato misure correttive organizzative e procedurali, tra cui una casella email dedicata, formazione del personale e procedure specifiche di gestione delle richieste. AI
23/07/2026
Regione Veneto
Il Garante esprime parere favorevole sul progetto di legge della Regione Veneto per l'istituzione del Sistema informativo regionale per il governo del personale del Servizio Socio-Sanitario Regionale. Lo schema recepisce le indicazioni formulate dall'Ufficio e risulta conforme alla disciplina unionale e statale in materia di protezione dei dati personali, con adeguate limitazioni dell'ambito di trattamento, divieti di profilazione e scoring, e misure di sicurezza rafforzate. AI
03/07/2026
Ecogenia S.r.l.
Il Garante accerta violazioni significative di norme GDPR e del Codice Privacy relative al telemarketing non autorizzato verso numeri iscritti al RPO, difetti nel consenso e gestione dei diritti degli interessati, e controllo insufficiente sui partner commerciali. Irrogata sanzione pecuniaria di 125.000 euro con prescrizioni volte ad adeguare le attività promozionali alla normativa vigente. AI
23/07/2026
TIM S.p.A.
Il Garante accerta violazioni degli artt. 5, 6, 7, 12, 15-22, 24, 25, 28, 32 GDPR e art. 130 Codice Privacy da parte di TIM per il trattamento illecito di dati personali legato a comunicazioni promozionali non autorizzate e acquisizione di numerazioni telefoniche senza verifica della titolarità attraverso call center abusivi. Sono imposte misure correttive relative alle procedure di ricontatto, controllo dei partner e gestione dei diritti degli interessati. AI
14/07/2026
Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi
Il Garante esprime parere favorevole sullo schema di decreto legislativo di adeguamento al regolamento IA 2024/1689, condizionato all'integrazione di quattro specifiche esigenze normative relative ai poteri del Garante stesso, alla disciplina sanzionatoria, alla responsabilità per la valutazione di conformità e alla partecipazione dello Spazio di sperimentazione per l'IA. È inoltre sottoposta a valutazione l'opportunità di estendere alle decisioni valutative il divieto di decisioni automatizzate in ambito lavorativo. AI
29/04/2026
Nuova Corrente S.r.l.
Il Garante accerta il trattamento illecito effettuato da Nuova Corrente S.r.l., riconducibile a violazioni dei principi di base del trattamento, delle condizioni relative al consenso, dei diritti degli interessati e degli obblighi di accountability. La Società ha acquisito dati personali attraverso una catena di intermediari a partire dal portale offertegratis.com senza acquisire un valido consenso, ha utilizzato tali dati per finalità di telemarketing e ha fornito riscontro all'istanza di accesso ai dati soltanto in seguito alla richiesta dell'Autorità. Il Garante condanna la Società al pagamento di una sanzione amministrativa pecuniaria di euro 15.000,00 e dispone la pubblicazione del provvedimento sul sito del Garante. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.