Provvedimenti Garante PrivacyMonitoraggio indipendente
GDPR · Capo IV

Art. 24 GDPR – Responsabilità del titolare del trattamento

35 provvedimenti — 19 sanzioni, 4 pareri, 12 altro

35 provvedimenti
€49,3M in sanzioni
€15K sanzione mediana
3 settembre 2026 ultimo provvedimento

Richiamato nell'archivio dal 29 gennaio 2026 al 3 settembre 2026.

Dove si trova nel GDPR

Capo IV

Titolare del trattamento e responsabile del trattamento

15 su 20 articoli richiamati · 156 provvedimenti

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 24.

I provvedimenti

Ammonimento Doc. 10297203
03/09/2026

Istituto Comprensivo Sassuolo 1 Centro Est

Il Garante accerta l'illiceità del trattamento di dati personali costituito nell'invio di una comunicazione relativa all'assenza dal servizio di una docente all'indirizzo e-mail aziendale del coniuge anziché della ricorrente, a causa di un errore umano durante il travaso dati tra sistemi gestionali. Pur riconoscendo il carattere isolato e colposo della violazione e le misure preventive adottate dall'Istituto, il Garante ammonisce il titolare per violazione dei principi di liceità, correttezza e trasparenza nonché dell'assenza di idonee misure tecniche e organizzative. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10292539
14/07/2026

Avv. XX

Il Garante dichiara illecito il trattamento di dati personali effettuato da un avvocato nei confronti di una cliente per violazione dell'obbligo di informativa previa. Sebbene l'avvocato abbia asserito di aver esposto un'informativa in sala d'attesa, non ha provato in modo certo e dimostrabile il rilascio della medesima alla cliente, violando i principi di accountability e trasparenza. Adotta ammonimento senza sanzione pecuniaria valutando la violazione come minore. AI

— Leggi l'approfondimento →
Parere Doc. 10292035
10/07/2026

Comune di Battipaglia

Il Garante sostiene il diniego parziale dell'accesso civico generalizzato ai dati dei dipendenti coinvolti negli incentivi del settore tributi, ritenendo che le informazioni richieste in forma disaggregata e a livello individuale comportano alto rischio di re-identificazione. Il Comune potrà comunicare i dati solo attraverso adeguate tecniche di anonimizzazione e aggregazione che evitino la singolarità degli interessati. AI

Negativo Leggi l'approfondimento →
Sanzione Doc. 10290524
03/07/2026

Ecogenia S.r.l.

Il Garante accerta violazioni significative di norme GDPR e del Codice Privacy relative al telemarketing non autorizzato verso numeri iscritti al RPO, difetti nel consenso e gestione dei diritti degli interessati, e controllo insufficiente sui partner commerciali. Irrogata sanzione pecuniaria di 125.000 euro con prescrizioni volte ad adeguare le attività promozionali alla normativa vigente. AI

€125K Leggi l'approfondimento →
Sanzione Doc. 10287511
23/07/2026

Comune di Terralba

Il Garante ha accertato l'illiceità dell'accesso non autorizzato effettuato dal Comune di Terralba al pc e all'account di posta elettronica di un dipendente assente per malattia, in violazione dei principi di liceità, correttezza e trasparenza. Il trattamento è avvenuto senza base giuridica e senza rispetto delle misure di sicurezza adeguate, nonostante l'urgenza amministrativa addotta. È stata comminata una sanzione pecuniaria di euro 8.000,00. AI

€8K Leggi l'approfondimento →
Ammonimento Doc. 10287438
23/07/2026

Eni Plenitude S.p.A. Società Benefit

Il Garante ammonisce Eni Plenitude per aver omesso di fornire tempestivo riscontro a un'istanza di rettifica ex art. 16 GDPR, in cui un cliente richiedeva la rimozione del proprio indirizzo email erroneamente associato a un terzo. Sebbene la Società abbia successivamente corretto il dato e implementato procedure interne più efficaci, la violazione degli artt. 12 e 16 GDPR è stata accertata. AI

— Leggi l'approfondimento →
Sanzione Doc. 10291895
03/09/2026

Banco Bilbao Vizcaya Argentaria

Il Garante accerta violazioni degli artt. 5, 12, 21 e 24 del GDPR per il mancato rispetto del diritto di opposizione al marketing diretto manifestato da un utente attraverso le impostazioni dell'app e al servizio clienti. La Banca non ha sincronizzato correttamente la richiesta di opt-out tra i sistemi interni, proseguendo l'invio di comunicazioni commerciali in-app per 7 mesi. Il Garante impone una sanzione di 5.508.000 euro e prescrive l'adozione di misure tecniche e organizzative adeguate. AI

€5,5M Leggi l'approfondimento →
Sanzione Doc. 10286417
14/07/2026

Comune di Rieti

Il Garante ha accertato l'illiceità del trattamento effettuato dal Comune di Rieti per la pubblicazione erronea sulla sezione Amministrazione Trasparente di una determinazione con allegati contenenti dati personali di oltre 31.000 cittadini (anagrafe, codice fiscale, dati TARI e catastali). Il Comune non ha comunicato tempestivamente gli interessati della violazione, in violazione degli artt. 5, 12, 24, 25, 32 e 34 del GDPR. È stata comminata sanzione di euro 6.000, con pubblicazione della sanzione sul sito del Garante. AI

€6K Leggi l'approfondimento →
Sanzione Doc. 10277005
23/07/2026

TIM S.p.A.

Il Garante accerta violazioni degli artt. 5, 6, 7, 12, 15-22, 24, 25, 28, 32 GDPR e art. 130 Codice Privacy da parte di TIM per il trattamento illecito di dati personali legato a comunicazioni promozionali non autorizzate e acquisizione di numerazioni telefoniche senza verifica della titolarità attraverso call center abusivi. Sono imposte misure correttive relative alle procedure di ricontatto, controllo dei partner e gestione dei diritti degli interessati. AI

€9,5M Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.