Provvedimenti Garante PrivacyMonitoraggio indipendente
GDPR · Capo IV

Art. 32 GDPR – Sicurezza del trattamento

57 provvedimenti — 25 sanzioni, 24 pareri, 8 altro

57 provvedimenti
€58,0M in sanzioni
€15K sanzione mediana
16 settembre 2026 ultimo provvedimento

Richiamato nell'archivio dal 29 gennaio 2026 al 16 settembre 2026.

Dove si trova nel GDPR

Capo IV

Titolare del trattamento e responsabile del trattamento

15 su 20 articoli richiamati · 156 provvedimenti

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 32.

I provvedimenti

Parere Doc. 10297373
16/09/2026

Presidenza del Consiglio dei Ministri

Il Garante esprime parere favorevole allo schema di decreto legislativo di attuazione della direttiva UE 2024/2831 sul lavoro mediante piattaforme digitali, subordinatamente a condizioni relative alla riformulazione di talune disposizioni e all'integrazione di riferimenti normativi in materia di protezione dei dati personali. Particolare attenzione è rivolta al coordinamento tra le competenze dell'Ispettorato nazionale del lavoro e quelle del Garante per evitare sovrapposizioni e doppi binari sanzionatori. AI

Favorevole Leggi l'approfondimento →
Ammonimento Doc. 10297203
03/09/2026

Istituto Comprensivo Sassuolo 1 Centro Est

Il Garante accerta l'illiceità del trattamento di dati personali costituito nell'invio di una comunicazione relativa all'assenza dal servizio di una docente all'indirizzo e-mail aziendale del coniuge anziché della ricorrente, a causa di un errore umano durante il travaso dati tra sistemi gestionali. Pur riconoscendo il carattere isolato e colposo della violazione e le misure preventive adottate dall'Istituto, il Garante ammonisce il titolare per violazione dei principi di liceità, correttezza e trasparenza nonché dell'assenza di idonee misure tecniche e organizzative. AI

— Leggi l'approfondimento →
Sanzione Doc. 10293994
03/09/2026

Azienda sanitaria universitaria Friuli centrale (ASUFC)

Il Garante accerta la violazione delle norme sulla protezione dei dati personali per il trattamento illecito di dati sanitari attraverso il dossier sanitario aziendale, inclusi accessi non autorizzati e configurazioni improprie del sistema. L'ASUFC è condannata al pagamento di euro 24.000 e all'adozione di prescrizioni correttive entro 60 giorni, con pubblicazione della decisione sul sito. AI

€24K Leggi l'approfondimento →
Sanzione Doc. 10292124
14/07/2026

NIER Ingegneria S.p.a. Società Benefit

Il Garante accerta la violazione degli artt. 5 par. 1 lett. f) e 32 GDPR per inadeguate misure di sicurezza che hanno consentito un attacco ransomware con compromissione della riservatezza e disponibilità di dati personali di oltre 500 interessati. È irrogata sanzione di 120.000 euro. AI

€120K Leggi l'approfondimento →
Parere Doc. 10286868
06/08/2026

Ministero della salute

Il Garante esprime parere favorevole sullo schema di decreto per l'istituzione del Registro nazionale diabete presso il Ministero della salute, previa valutazione positiva del bilanciamento tra protezione dei dati personali e finalità di interesse pubblico. Lo schema, che disciplina la raccolta sistematica di dati anagrafici e socio-sanitari su diabete di tipo 1, tipo 2, gestazionale e altri tipi, tiene conto delle numerose indicazioni tecniche-giuridiche fornite dall'Ufficio durante le interlocuzioni informali. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10286679
06/08/2026

Ministero della salute

Il Garante esprime parere favorevole sullo schema di decreto SIPER che disciplina il trattamento dei dati personali del personale impiegato presso strutture SSN, limitando i dati ai soli dipendenti di strutture pubbliche e private accreditate. Il provvedimento rispetta i principi di liceità, minimizzazione e protezione dalla progettazione, con adeguate misure di sicurezza fisica e logica, tracciatura delle operazioni e procedure di autenticazione. AI

Favorevole Leggi l'approfondimento →
Parere Doc. 10286484
23/07/2026

Comune di Fenegrò

Il Garante nega l'accesso civico generalizzato ai dati delle autorizzazioni NCC (denominazione, sede, recapiti PEC e professionali) richiesti da una società. L'accesso è escluso perché la disciplina del Decreto Ministeriale n. 203/2024 subordina queste informazioni a specifici limiti e condizioni, e la divulgazione comporterebbe un pregiudizio concreto alla protezione dei dati personali dei titolari delle autorizzazioni. AI

Negativo Leggi l'approfondimento →
Sanzione Doc. 10286417
14/07/2026

Comune di Rieti

Il Garante ha accertato l'illiceità del trattamento effettuato dal Comune di Rieti per la pubblicazione erronea sulla sezione Amministrazione Trasparente di una determinazione con allegati contenenti dati personali di oltre 31.000 cittadini (anagrafe, codice fiscale, dati TARI e catastali). Il Comune non ha comunicato tempestivamente gli interessati della violazione, in violazione degli artt. 5, 12, 24, 25, 32 e 34 del GDPR. È stata comminata sanzione di euro 6.000, con pubblicazione della sanzione sul sito del Garante. AI

€6K Leggi l'approfondimento →
Ammonimento Doc. 10286374
14/07/2026

Comune di Chivasso

Il Garante accerta la violazione dell'art. 13 GDPR da parte del Comune di Chivasso per incompletezza delle informazioni rese ai dipendenti sui tempi di conservazione dei metadati di posta elettronica. Emana un ammonimento anziché sanzione pecuniaria, considerando la natura colposa della violazione, le dimensioni ridotte dell'ente, la cooperazione offerta e la tempestiva correzione adottata. AI

— Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.