Provvedimenti Garante PrivacyMonitoraggio indipendente
GDPR · Capo IV

Art. 34 GDPR – Comunicazione di una violazione dei dati personali all'interessato

10 provvedimenti — 6 sanzioni, 2 pareri, 2 altro

10 provvedimenti
€32,1M in sanzioni
€62,5K sanzione mediana
3 settembre 2026 ultimo provvedimento

Richiamato nell'archivio dal 12 marzo 2026 al 3 settembre 2026.

Dove si trova nel GDPR

Capo IV

Titolare del trattamento e responsabile del trattamento

15 su 20 articoli richiamati · 156 provvedimenti

Richiamato spesso insieme a

Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 34.

I provvedimenti

Parere Doc. 10296695
03/09/2026

Ministero dell'Interno

Il Garante esprime parere favorevole sullo schema di decreto che modifica le modalità tecniche di emissione della carta di identità elettronica, subordinando l'approvazione al recepimento di sette condizioni relative alla protezione dei dati personali e alle garanzie di trasparenza. Le modifiche riguardano la migrazione e centralizzazione dell'infrastruttura CIE presso l'Istituto Poligrafico e Zecca dello Stato con conseguente ridefinizione dei ruoli di titolare e responsabile del trattamento. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10292124
14/07/2026

NIER Ingegneria S.p.a. Società Benefit

Il Garante accerta la violazione degli artt. 5 par. 1 lett. f) e 32 GDPR per inadeguate misure di sicurezza che hanno consentito un attacco ransomware con compromissione della riservatezza e disponibilità di dati personali di oltre 500 interessati. È irrogata sanzione di 120.000 euro. AI

€120K Leggi l'approfondimento →
Parere Doc. 10286868
06/08/2026

Ministero della salute

Il Garante esprime parere favorevole sullo schema di decreto per l'istituzione del Registro nazionale diabete presso il Ministero della salute, previa valutazione positiva del bilanciamento tra protezione dei dati personali e finalità di interesse pubblico. Lo schema, che disciplina la raccolta sistematica di dati anagrafici e socio-sanitari su diabete di tipo 1, tipo 2, gestazionale e altri tipi, tiene conto delle numerose indicazioni tecniche-giuridiche fornite dall'Ufficio durante le interlocuzioni informali. AI

Favorevole Leggi l'approfondimento →
Sanzione Doc. 10286417
14/07/2026

Comune di Rieti

Il Garante ha accertato l'illiceità del trattamento effettuato dal Comune di Rieti per la pubblicazione erronea sulla sezione Amministrazione Trasparente di una determinazione con allegati contenenti dati personali di oltre 31.000 cittadini (anagrafe, codice fiscale, dati TARI e catastali). Il Comune non ha comunicato tempestivamente gli interessati della violazione, in violazione degli artt. 5, 12, 24, 25, 32 e 34 del GDPR. È stata comminata sanzione di euro 6.000, con pubblicazione della sanzione sul sito del Garante. AI

€6K Leggi l'approfondimento →
Sanzione Doc. 10268672
18/06/2026

Edizioni Grandangolo di Giuseppe Castaldo

Il Garante ha irrogato una sanzione di 2.075 euro a una testata giornalistica online per violazioni del GDPR riguardanti: omessa notifica di una violazione di dati personali derivante da attacchi informatici, mancata adozione di misure di sicurezza adeguate, assenza di informativa privacy sul sito e mancata trasparenza negli obblighi di protezione dati. La sanzione tiene conto di fattori attenuanti quali l'esercizio del diritto di cronaca, l'adozione di misure correttive successive alla contestazione e le limitate condizioni economiche del titolare. AI

€2,1K Leggi l'approfondimento →
Altro Doc. 10244289
29/04/2026

Gestori di esercizi alberghieri e altre strutture ricettive

Il Garante fornisce chiarimenti sul trattamento dei documenti di identità degli ospiti di strutture ricettive, precisando che la normativa di pubblica sicurezza non richiede la conservazione di copie dei documenti d'identità oltre a quanto necessario per l'inserimento dei dati nel sistema 'Alloggiati Web' e il rilascio della ricevuta di accettazione. Le copie digitali o analogiche devono essere cancellate o distrutte immediatamente dopo la comunicazione alle autorità. Il Garante evidenzia gli obblighi di sicurezza del trattamento, le modalità corrette di raccolta dati e fornisce raccomandazioni operative per il personale addetto e per la comunicazione ai clienti. AI

Informativo Leggi l'approfondimento →
Sanzione Doc. 10252460
17/04/2026

The European House - Ambrosetti S.p.A.

The European House - Ambrosetti S.p.A. ha notificato una violazione dei dati personali conseguente ad accesso non autorizzato che ha riguardato i dati anagrafici, di contatto e le credenziali di autenticazione di 61.670 interessati. L'Autorità ha accertato violazioni dei principi generali del trattamento e dell'obbligo di adottare misure tecniche e organizzative adeguate, nonché la mancata comunicazione della violazione agli interessati quando la stessa era suscettibile di presentare un rischio elevato per i loro diritti e libertà. La Società non aveva implementato adeguate misure di sicurezza per il trattamento delle credenziali, che erano conservate in gran parte in chiaro, per oltre due anni. AI

€85K Leggi l'approfondimento →
Sanzione Doc. 10234984
26/03/2026

Intesa Sanpaolo S.p.A.

Il Garante accerta la violazione degli articoli 5, 24, 32, 33 e 34 del GDPR per gli accessi abusivi effettuati da un dipendente alle informazioni bancarie di oltre 3.500 clienti tra il 21 febbraio 2022 e il 24 aprile 2024. La Banca ha omesso di comunicare tempestivamente e completamente il data breach all'Autorità e agli interessati, comprometendo la capacità di intervento e la possibilità di adoperate misure di mitigazione del rischio. Il provvedimento impone la pubblicazione dell'ordinanza e il rafforzamento dei presidi di sicurezza già avviati dalla Banca. AI

€31,8M Leggi l'approfondimento →
Prescrizione Doc. 10237309
12/03/2026

Parmaitaly-Shop S.r.l.

Il Garante accerta la violazione dell'art. 5 par. 1 lett. f) e dell'art. 32 GDPR per inadequate misure tecniche di sicurezza su un sito e-commerce, a causa del mancato aggiornamento tempestivo del CMS PrestaShop che ha esposto i dati di carte di credito di circa 221 clienti. Non vengono applicate sanzioni pecuniarie poiché la Società ha adottato misure correttive idonee a partire dal 7 marzo 2025, includendo aggiornamento del CMS e migrazione verso piattaforma Shopify. AI

— Leggi l'approfondimento →

L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.