Art. 24 GDPR – Responsabilità del titolare del trattamento
35 provvedimenti — 19 sanzioni, 4 pareri, 12 altro
Richiamato nell'archivio dal 29 gennaio 2026 al 3 settembre 2026.
Dove si trova nel GDPR
Titolare del trattamento e responsabile del trattamento
15 su 20 articoli richiamati · 156 provvedimenti- Art. 24 · Responsabilità del titolare del trattamento35 provvedimenti · 19 sanzioni · €49,3M
- Art. 25 · Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita46 provvedimenti · 26 sanzioni · €24,7M
- Art. 26 · Contitolari del trattamentonessun provvedimento nell’archivio
- Art. 27 · Rappresentanti di titolari del trattamento o dei responsabili del trattamento non stabiliti nell'Unione1 provvedimento · 1 sanzione · €158K
- Art. 28 · Responsabile del trattamento46 provvedimenti · 30 sanzioni · €32,3M
- Art. 29 · Trattamento sotto l'autorità del titolare del trattamento o del responsabile del trattamento6 provvedimenti · 2 sanzioni · €9,5K
- Art. 30 · Registri delle attività di trattamento3 provvedimenti · 3 sanzioni · €150K
- Art. 31 · Cooperazione con l'autorità di controllo8 provvedimenti · 7 sanzioni · €71,6K
- Art. 32 · Sicurezza del trattamento57 provvedimenti · 25 sanzioni · €58,0M
- Art. 33 · Notifica di una violazione dei dati personali all'autorità di controllo18 provvedimenti · 14 sanzioni · €34,0M
- Art. 34 · Comunicazione di una violazione dei dati personali all'interessato10 provvedimenti · 6 sanzioni · €32,1M
- Art. 35 · Valutazione d'impatto sulla protezione dei dati26 provvedimenti · 12 sanzioni · €12,8M
- Art. 36 · Consultazione preventiva31 provvedimenti
- Art. 37 · Designazione del responsabile della protezione dei dati4 provvedimenti · 3 sanzioni · €34,8K
- Art. 38 · Posizione del responsabile della protezione dei datinessun provvedimento nell’archivio
- Art. 39 · Compiti del responsabile della protezione dei dati1 provvedimento · 1 sanzione · €5K
- Art. 40 · Codici di condotta1 provvedimento · 1 sanzione · €2M
- Art. 41 · Monitoraggio dei codici di condotta approvatinessun provvedimento nell’archivio
- Art. 42 · Certificazionenessun provvedimento nell’archivio
- Art. 43 · Organismi di certificazionenessun provvedimento nell’archivio
Tutta la mappa del GDPR → Testo ufficiale dell'art. 24 su EUR-Lex ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 24.
I provvedimenti
03/09/2026
Istituto Comprensivo Sassuolo 1 Centro Est
Il Garante accerta l'illiceità del trattamento di dati personali costituito nell'invio di una comunicazione relativa all'assenza dal servizio di una docente all'indirizzo e-mail aziendale del coniuge anziché della ricorrente, a causa di un errore umano durante il travaso dati tra sistemi gestionali. Pur riconoscendo il carattere isolato e colposo della violazione e le misure preventive adottate dall'Istituto, il Garante ammonisce il titolare per violazione dei principi di liceità, correttezza e trasparenza nonché dell'assenza di idonee misure tecniche e organizzative. AI
14/07/2026
Avv. XX
Il Garante dichiara illecito il trattamento di dati personali effettuato da un avvocato nei confronti di una cliente per violazione dell'obbligo di informativa previa. Sebbene l'avvocato abbia asserito di aver esposto un'informativa in sala d'attesa, non ha provato in modo certo e dimostrabile il rilascio della medesima alla cliente, violando i principi di accountability e trasparenza. Adotta ammonimento senza sanzione pecuniaria valutando la violazione come minore. AI
10/07/2026
Comune di Battipaglia
Il Garante sostiene il diniego parziale dell'accesso civico generalizzato ai dati dei dipendenti coinvolti negli incentivi del settore tributi, ritenendo che le informazioni richieste in forma disaggregata e a livello individuale comportano alto rischio di re-identificazione. Il Comune potrà comunicare i dati solo attraverso adeguate tecniche di anonimizzazione e aggregazione che evitino la singolarità degli interessati. AI
03/07/2026
Ecogenia S.r.l.
Il Garante accerta violazioni significative di norme GDPR e del Codice Privacy relative al telemarketing non autorizzato verso numeri iscritti al RPO, difetti nel consenso e gestione dei diritti degli interessati, e controllo insufficiente sui partner commerciali. Irrogata sanzione pecuniaria di 125.000 euro con prescrizioni volte ad adeguare le attività promozionali alla normativa vigente. AI
23/07/2026
Comune di Terralba
Il Garante ha accertato l'illiceità dell'accesso non autorizzato effettuato dal Comune di Terralba al pc e all'account di posta elettronica di un dipendente assente per malattia, in violazione dei principi di liceità, correttezza e trasparenza. Il trattamento è avvenuto senza base giuridica e senza rispetto delle misure di sicurezza adeguate, nonostante l'urgenza amministrativa addotta. È stata comminata una sanzione pecuniaria di euro 8.000,00. AI
23/07/2026
Eni Plenitude S.p.A. Società Benefit
Il Garante ammonisce Eni Plenitude per aver omesso di fornire tempestivo riscontro a un'istanza di rettifica ex art. 16 GDPR, in cui un cliente richiedeva la rimozione del proprio indirizzo email erroneamente associato a un terzo. Sebbene la Società abbia successivamente corretto il dato e implementato procedure interne più efficaci, la violazione degli artt. 12 e 16 GDPR è stata accertata. AI
03/09/2026
Banco Bilbao Vizcaya Argentaria
Il Garante accerta violazioni degli artt. 5, 12, 21 e 24 del GDPR per il mancato rispetto del diritto di opposizione al marketing diretto manifestato da un utente attraverso le impostazioni dell'app e al servizio clienti. La Banca non ha sincronizzato correttamente la richiesta di opt-out tra i sistemi interni, proseguendo l'invio di comunicazioni commerciali in-app per 7 mesi. Il Garante impone una sanzione di 5.508.000 euro e prescrive l'adozione di misure tecniche e organizzative adeguate. AI
14/07/2026
Comune di Rieti
Il Garante ha accertato l'illiceità del trattamento effettuato dal Comune di Rieti per la pubblicazione erronea sulla sezione Amministrazione Trasparente di una determinazione con allegati contenenti dati personali di oltre 31.000 cittadini (anagrafe, codice fiscale, dati TARI e catastali). Il Comune non ha comunicato tempestivamente gli interessati della violazione, in violazione degli artt. 5, 12, 24, 25, 32 e 34 del GDPR. È stata comminata sanzione di euro 6.000, con pubblicazione della sanzione sul sito del Garante. AI
23/07/2026
TIM S.p.A.
Il Garante accerta violazioni degli artt. 5, 6, 7, 12, 15-22, 24, 25, 28, 32 GDPR e art. 130 Codice Privacy da parte di TIM per il trattamento illecito di dati personali legato a comunicazioni promozionali non autorizzate e acquisizione di numerazioni telefoniche senza verifica della titolarità attraverso call center abusivi. Sono imposte misure correttive relative alle procedure di ricontatto, controllo dei partner e gestione dei diritti degli interessati. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.