Provvedimenti Garante PrivacyMonitoraggio indipendente
Parere Doc. 10259660 · 28/05/2026 Vai al provvedimento ufficiale ↗

Banca d'Italia

Parere sullo schema di Regolamento recante disposizioni sul trattamento dei dati personali effettuato dalla Banca d'Italia nell'ambito delle attività di supporto all'Arbitro Bancario Finanziario (ABF)

Esito parere Favorevole

Sintesi del provvedimento

Il Garante esprime parere favorevole sullo schema di Regolamento della Banca d'Italia recante disposizioni sul trattamento dei dati personali effettuato nell'ambito delle attività di supporto all'Arbitro Bancario Finanziario (ABF). Lo schema disciplina il trattamento dei dati per: gestione della documentazione per nomina e rinnovo dei componenti del collegio ABF; gestione dei dati nei procedimenti ABF; analisi della documentazione tramite strumenti di ricerca avanzata e sistemi di IA. Il provvedimento, modificato secondo le osservazioni fornite dall'Ufficio, rispetta i principi di privacy by design e by default, minimizzazione dei dati, limitazione della finalità e trasparenza. Con riferimento ai trattamenti mediante IA, il Garante evidenzia l'importanza di misure quali l'anonimizzazione preventiva, l'autonomia decisionale umana, la supervisione multidisciplinare e il continuo monitoraggio della valutazione d'impatto sulla protezione dei dati.

Approfondimento

Soggetti coinvolti

Banca d'Italia titolare del trattamento dei dati personali
Arbitro Bancario Finanziario (ABF) organo decidente per la risoluzione stragiudiziale delle controversie
Segreterie tecniche dell'ABF effettuano il trattamento dei dati nell'esercizio delle proprie funzioni di supporto dell'organo decidente
Garante per la protezione dei dati personali autorità che esprime il parere sulla conformità dello schema di regolamento alla normativa sulla protezione dei dati personali

Riferimenti normativi

Articoli
art. 25 GDPRart. 5, par. 1, lett. a) GDPRart. 5, par. 1, lett. b) GDPRart. 6 GDPRart. 5, par. 1, lett. c) GDPRart. 9 GDPRart. 10 GDPRart. 13 GDPRart. 6, par. 1, lett. e) GDPRart. 6, par. 3 GDPRart. 5, par. 2 GDPRart. 24 GDPRart. 29 GDPRart. 32 GDPRart. 35, par. 9 GDPRart. 36, par. 4 GDPRart. 58, par. 3, lett. b) GDPRdecreto legislativo 30 giugno 2003, n. 196 (Codice Privacy)art. 20 Codice Privacyart. 21 Codice Privacyart. 2-ter Codice Privacyart. 2-sexies Codice Privacyart. 2-octies Codice Privacydecreto legislativo 1° settembre 1993, n. 385 (TUB)art. 4 TUBart. 5 TUBart. 127 TUBart. 128-bis TUBdecreto legislativo 27 gennaio 2010, n. 11, art. 40delibera CICR 29 luglio 2008, n. 275decreto Ministro economia e finanze 10 luglio 2020, n. 127regolamento (UE) 2024/1689art. 6 regolamento (UE) 2024/1689cons. 61 regolamento (UE) 2024/1689art. 113 regolamento (UE) 2024/1689legge 23 settembre 2025, n. 132

Lettura del caso

Temi affrontati — Trattamento dei dati personali nella risoluzione stragiudiziale delle controversie bancarie; Intelligenza artificiale nella gestione dei procedimenti ABF; Privacy by design e privacy by default; Minimizzazione dei dati; Trasparenza dei trattamenti; Protezione dei dati particolari e dei dati relativi a condanne penali; Sicurezza e accountability nel trattamento dei dati; Anonimizzazione delle decisioni; Autonomia decisionale umana nell'utilizzo dei sistemi di IA; Valutazione d'impatto sulla protezione dei dati

Conseguenze — Il Garante esprime parere favorevole sullo schema di Regolamento, ritenendolo conforme alla normativa sulla protezione dei dati personali nel rispetto dei principi di privacy by design e by default. Il Garante evidenzia l'importanza del monitoraggio continuo e della revisione periodica delle misure di protezione dei dati, in particolare con riferimento ai trattamenti effettuati mediante sistemi di intelligenza artificiale, nonché l'aggiornamento della valutazione d'impatto sulla protezione dei dati anche sulla base delle opinioni degli interessati e dei collegi ABF, secondo quanto previsto dall'art. 35, par. 9 del Regolamento.

Punto di attenzione

Utilizzo di sistemi di intelligenza artificiale nel trattamento dei dati personali nei procedimenti di risoluzione stragiudiziale delle controversie: necessità di assicurare la trasparenza dei trattamenti, l'autonomia decisionale umana, il continuo riaddestramento dei sistemi di IA sotto supervisione multidisciplinare, la documentazione dell'attività svolta e la formazione adeguata degli operatori. Limitazione all'utilizzo delle categorie particolari di dati e dei dati relativi a condanne penali nelle funzionalità di ricerca.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Banca d'Italia: parere Garante Privacy Favorevole · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →