Art. 34 GDPR – Comunicazione di una violazione dei dati personali all'interessato
10 provvedimenti — 6 sanzioni, 2 pareri, 2 altro
Richiamato nell'archivio dal 12 marzo 2026 al 3 settembre 2026.
Dove si trova nel GDPR
Titolare del trattamento e responsabile del trattamento
15 su 20 articoli richiamati · 156 provvedimenti- Art. 24 · Responsabilità del titolare del trattamento35 provvedimenti · 19 sanzioni · €49,3M
- Art. 25 · Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita46 provvedimenti · 26 sanzioni · €24,7M
- Art. 26 · Contitolari del trattamentonessun provvedimento nell’archivio
- Art. 27 · Rappresentanti di titolari del trattamento o dei responsabili del trattamento non stabiliti nell'Unione1 provvedimento · 1 sanzione · €158K
- Art. 28 · Responsabile del trattamento46 provvedimenti · 30 sanzioni · €32,3M
- Art. 29 · Trattamento sotto l'autorità del titolare del trattamento o del responsabile del trattamento6 provvedimenti · 2 sanzioni · €9,5K
- Art. 30 · Registri delle attività di trattamento3 provvedimenti · 3 sanzioni · €150K
- Art. 31 · Cooperazione con l'autorità di controllo8 provvedimenti · 7 sanzioni · €71,6K
- Art. 32 · Sicurezza del trattamento57 provvedimenti · 25 sanzioni · €58,0M
- Art. 33 · Notifica di una violazione dei dati personali all'autorità di controllo18 provvedimenti · 14 sanzioni · €34,0M
- Art. 34 · Comunicazione di una violazione dei dati personali all'interessato10 provvedimenti · 6 sanzioni · €32,1M
- Art. 35 · Valutazione d'impatto sulla protezione dei dati26 provvedimenti · 12 sanzioni · €12,8M
- Art. 36 · Consultazione preventiva31 provvedimenti
- Art. 37 · Designazione del responsabile della protezione dei dati4 provvedimenti · 3 sanzioni · €34,8K
- Art. 38 · Posizione del responsabile della protezione dei datinessun provvedimento nell’archivio
- Art. 39 · Compiti del responsabile della protezione dei dati1 provvedimento · 1 sanzione · €5K
- Art. 40 · Codici di condotta1 provvedimento · 1 sanzione · €2M
- Art. 41 · Monitoraggio dei codici di condotta approvatinessun provvedimento nell’archivio
- Art. 42 · Certificazionenessun provvedimento nell’archivio
- Art. 43 · Organismi di certificazionenessun provvedimento nell’archivio
Tutta la mappa del GDPR → Testo ufficiale dell'art. 34 su EUR-Lex ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 34.
I provvedimenti
03/09/2026
Ministero dell'Interno
Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI
14/07/2026
NIER Ingegneria S.p.a. Società Benefit
Il Garante accerta la violazione degli artt. 5 par. 1 lett. f) e 32 GDPR per inadeguate misure di sicurezza che hanno consentito un attacco ransomware con compromissione della riservatezza e disponibilità di dati personali di oltre 500 interessati. È irrogata sanzione di 120.000 euro. AI
06/08/2026
Ministero della salute
Il Garante esprime parere favorevole sullo schema di decreto per l'istituzione del Registro nazionale diabete presso il Ministero della salute, previa valutazione positiva del bilanciamento tra protezione dei dati personali e finalità di interesse pubblico. Lo schema, che disciplina la raccolta sistematica di dati anagrafici e socio-sanitari su diabete di tipo 1, tipo 2, gestazionale e altri tipi, tiene conto delle numerose indicazioni tecniche-giuridiche fornite dall'Ufficio durante le interlocuzioni informali. AI
14/07/2026
Comune di Rieti
Il Garante ha accertato l'illiceità del trattamento effettuato dal Comune di Rieti per la pubblicazione erronea sulla sezione Amministrazione Trasparente di una determinazione con allegati contenenti dati personali di oltre 31.000 cittadini (anagrafe, codice fiscale, dati TARI e catastali). Il Comune non ha comunicato tempestivamente gli interessati della violazione, in violazione degli artt. 5, 12, 24, 25, 32 e 34 del GDPR. È stata comminata sanzione di euro 6.000, con pubblicazione della sanzione sul sito del Garante. AI
18/06/2026
Edizioni Grandangolo di Giuseppe Castaldo
Il Garante ha irrogato una sanzione di 2.075 euro a una testata giornalistica online per violazioni del GDPR riguardanti: omessa notifica di una violazione di dati personali derivante da attacchi informatici, mancata adozione di misure di sicurezza adeguate, assenza di informativa privacy sul sito e mancata trasparenza negli obblighi di protezione dati. La sanzione tiene conto di fattori attenuanti quali l'esercizio del diritto di cronaca, l'adozione di misure correttive successive alla contestazione e le limitate condizioni economiche del titolare. AI
29/04/2026
Gestori di esercizi alberghieri e altre strutture ricettive
Il Garante fornisce chiarimenti sul trattamento dei documenti di identità degli ospiti di strutture ricettive, precisando che la normativa di pubblica sicurezza non richiede la conservazione di copie dei documenti d'identità oltre a quanto necessario per l'inserimento dei dati nel sistema 'Alloggiati Web' e il rilascio della ricevuta di accettazione. Le copie digitali o analogiche devono essere cancellate o distrutte immediatamente dopo la comunicazione alle autorità. Il Garante evidenzia gli obblighi di sicurezza del trattamento, le modalità corrette di raccolta dati e fornisce raccomandazioni operative per il personale addetto e per la comunicazione ai clienti. AI
17/04/2026
The European House - Ambrosetti S.p.A.
The European House - Ambrosetti S.p.A. ha notificato una violazione dei dati personali conseguente ad accesso non autorizzato che ha riguardato i dati anagrafici, di contatto e le credenziali di autenticazione di 61.670 interessati. L'Autorità ha accertato violazioni dei principi generali del trattamento e dell'obbligo di adottare misure tecniche e organizzative adeguate, nonché la mancata comunicazione della violazione agli interessati quando la stessa era suscettibile di presentare un rischio elevato per i loro diritti e libertà. La Società non aveva implementato adeguate misure di sicurezza per il trattamento delle credenziali, che erano conservate in gran parte in chiaro, per oltre due anni. AI
26/03/2026
Intesa Sanpaolo S.p.A.
Il Garante accerta la violazione degli articoli 5, 24, 32, 33 e 34 del GDPR per gli accessi abusivi effettuati da un dipendente alle informazioni bancarie di oltre 3.500 clienti tra il 21 febbraio 2022 e il 24 aprile 2024. La Banca ha omesso di comunicare tempestivamente e completamente il data breach all'Autorità e agli interessati, comprometendo la capacità di intervento e la possibilità di adoperate misure di mitigazione del rischio. Il provvedimento impone la pubblicazione dell'ordinanza e il rafforzamento dei presidi di sicurezza già avviati dalla Banca. AI
12/03/2026
Parmaitaly-Shop S.r.l.
Il Garante accerta la violazione dell'art. 5 par. 1 lett. f) e dell'art. 32 GDPR per inadequate misure tecniche di sicurezza su un sito e-commerce, a causa del mancato aggiornamento tempestivo del CMS PrestaShop che ha esposto i dati di carte di credito di circa 221 clienti. Non vengono applicate sanzioni pecuniarie poiché la Società ha adottato misure correttive idonee a partire dal 7 marzo 2025, includendo aggiornamento del CMS e migrazione verso piattaforma Shopify. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.