Art. 35 GDPR – Valutazione d'impatto sulla protezione dei dati
26 provvedimenti — 12 sanzioni, 14 pareri
Richiamato nell'archivio dal 29 gennaio 2026 al 3 settembre 2026.
Dove si trova nel GDPR
Titolare del trattamento e responsabile del trattamento
15 su 20 articoli richiamati · 156 provvedimenti- Art. 24 · Responsabilità del titolare del trattamento35 provvedimenti · 19 sanzioni · €49,3M
- Art. 25 · Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita46 provvedimenti · 26 sanzioni · €24,7M
- Art. 26 · Contitolari del trattamentonessun provvedimento nell’archivio
- Art. 27 · Rappresentanti di titolari del trattamento o dei responsabili del trattamento non stabiliti nell'Unione1 provvedimento · 1 sanzione · €158K
- Art. 28 · Responsabile del trattamento46 provvedimenti · 30 sanzioni · €32,3M
- Art. 29 · Trattamento sotto l'autorità del titolare del trattamento o del responsabile del trattamento6 provvedimenti · 2 sanzioni · €9,5K
- Art. 30 · Registri delle attività di trattamento3 provvedimenti · 3 sanzioni · €150K
- Art. 31 · Cooperazione con l'autorità di controllo8 provvedimenti · 7 sanzioni · €71,6K
- Art. 32 · Sicurezza del trattamento57 provvedimenti · 25 sanzioni · €58,0M
- Art. 33 · Notifica di una violazione dei dati personali all'autorità di controllo18 provvedimenti · 14 sanzioni · €34,0M
- Art. 34 · Comunicazione di una violazione dei dati personali all'interessato10 provvedimenti · 6 sanzioni · €32,1M
- Art. 35 · Valutazione d'impatto sulla protezione dei dati26 provvedimenti · 12 sanzioni · €12,8M
- Art. 36 · Consultazione preventiva31 provvedimenti
- Art. 37 · Designazione del responsabile della protezione dei dati4 provvedimenti · 3 sanzioni · €34,8K
- Art. 38 · Posizione del responsabile della protezione dei datinessun provvedimento nell’archivio
- Art. 39 · Compiti del responsabile della protezione dei dati1 provvedimento · 1 sanzione · €5K
- Art. 40 · Codici di condotta1 provvedimento · 1 sanzione · €2M
- Art. 41 · Monitoraggio dei codici di condotta approvatinessun provvedimento nell’archivio
- Art. 42 · Certificazionenessun provvedimento nell’archivio
- Art. 43 · Organismi di certificazionenessun provvedimento nell’archivio
Tutta la mappa del GDPR → Testo ufficiale dell'art. 35 su EUR-Lex ↗
Richiamato spesso insieme a
Negli stessi provvedimenti, gli articoli citati più spesso accanto all'art. 35.
I provvedimenti
03/09/2026
Istituto Nazionale di Ricerca Metrologica - INRIM
Il Garante accerta violazioni degli artt. 5, 6, 12, 13, 35 e 88 GDPR in riferimento a un impianto di videosorveglianza attivato in fase di test senza adeguata trasparenza, base giuridica e DPIA. La sanzione di 10.000 euro è determinata quale importo basso considerate le circostanze attenuanti, con ordine di pubblicazione sul sito istituzionale. AI
16/09/2026
Presidenza del Consiglio dei Ministri
Il Garante esprime parere favorevole allo schema di decreto legislativo di attuazione della direttiva UE 2024/2831 sul lavoro mediante piattaforme digitali, subordinatamente a condizioni relative alla riformulazione di talune disposizioni e all'integrazione di riferimenti normativi in materia di protezione dei dati personali. Particolare attenzione è rivolta al coordinamento tra le competenze dell'Ispettorato nazionale del lavoro e quelle del Garante per evitare sovrapposizioni e doppi binari sanzionatori. AI
23/07/2026
Regione Veneto
Il Garante esprime parere favorevole sul progetto di legge della Regione Veneto per l'istituzione del Sistema informativo regionale per il governo del personale del Servizio Socio-Sanitario Regionale. Lo schema recepisce le indicazioni formulate dall'Ufficio e risulta conforme alla disciplina unionale e statale in materia di protezione dei dati personali, con adeguate limitazioni dell'ambito di trattamento, divieti di profilazione e scoring, e misure di sicurezza rafforzate. AI
06/08/2026
Ministero del lavoro e delle politiche sociali
Il Garante esprime parere favorevole sullo schema di decreto attuativo dell'art. 7, comma 3, del d.l. 48/2023 in materia di controlli su lavoro e legislazione sociale, subordinatamente al rispetto di sei condizioni specifiche volte a garantire elevati standard di protezione dei dati personali e accessi selettivi alle banche dati dell'INPS. Le condizioni riguardano la circoscrizione degli utenti abilitati, il divieto di duplicazione massiva di dati, la registrazione e la motivazione degli accessi, le verifiche autonome dei soggetti accedenti e la sottoscrizione di due convenzioni distinte con INL e Guardia di finanza. AI
06/08/2026
Agenzia per l'Italia digitale
Il Garante esprime parere favorevole sullo schema di regolamento dell'AgID recante le modalità di registrazione al Sistema IT-Wallet e la presentazione di progetti di sperimentazione. Il Garante ritiene che lo schema, elaborato sulla base delle osservazioni fornite durante le interlocuzioni informali, sia conforme alla normativa in materia di protezione dei dati personali, in particolare per quanto riguarda i requisiti di onorabilità, la conservazione dei dati, la valutazione dei rischi e gli obblighi dei soggetti registrati. AI
03/07/2026
Character Technologies
Il Garante sanziona Character Technologies per violazioni multiple del GDPR relative al servizio di intelligenza artificiale generativa Character.AI. Le violazioni riguardano: mancata designazione tempestiva di rappresentante UE (art. 27), carenze informative nella privacy policy (artt. 12, 13, 14), mancata valutazione d'impatto adeguata (art. 35), insufficienti misure di sicurezza e privacy by design/default (artt. 24, 25), criticità nella tutela dei minori e verifica dell'età. Irrogata sanzione di 158.000 euro con prescrizioni di adeguamento entro 120 giorni. AI
18/06/2026
Comune di Vasto
Il Garante sanziona il Comune di Vasto per violazioni del GDPR relative a un sistema di videosorveglianza per il rilevamento delle infrazioni stradali. Le violazioni riguardano la mancanza di informative adeguate agli interessati, la mancata esecuzione tempestiva della valutazione d'impatto e l'insufficiente minimizzazione dei dati raccolti. Il Comune è condannato al pagamento di 5.000 euro e all'adozione di misure correttive entro 30 giorni. AI
18/06/2026
Agenzia del demanio
Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell'Agenzia del demanio relativo alla definizione della struttura e caratteristiche funzionali del SIEG (Sistema informativo eredità giacenti). Lo schema risulta conforme al Regolamento UE 2016/679 e al Codice Privacy, con adeguate misure di sicurezza, autenticazione, conservazione dati e principi di protezione fin dalla progettazione. AI
28/05/2026
Azienda Tutela della Salute per la Liguria
Il Garante ha sanzionato l'Azienda Tutela della Salute per la Liguria per il trattamento illegittimo di dati personali relativi alla geolocalizzazione di veicoli aziendali utilizzati da dipendenti. Il sistema di localizzazione satellitare ha comportato un monitoraggio sostanzialmente continuo dei dipendenti conducenti, con violazioni della proporzionalità del trattamento, mancanza di adeguate valutazioni di impatto, insufficiente informativa agli interessati, e utilizzo dei dati a fini disciplinari. Il Garante ha irrogato una sanzione di euro 6.000,00, considerando il trattamento come violazione di gravità media. AI
L'articolo è collegato ai provvedimenti in cui compare tra gli articoli richiamati nella scheda di sintesi. Sintesi fattuali, non consulenza legale: per il testo fa fede la fonte ufficiale.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.