Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10225650 · 12/02/2026 Vai al provvedimento ufficiale ↗

Comune di Ancona

ordinanza ingiunzione

Importo sanzione €3K

Sintesi del provvedimento

Il Garante sanziona il Comune di Ancona per violazioni relative al trattamento dei dati dei defunti nell'applicazione Aldilapp, in assenza di idonei accordi di responsabile del trattamento e informative adeguate agli utenti. Il Comune è ingiunto a pagare 3.000 euro e ad adottare misure correttive entro 30 giorni, tra cui verificare la separazione dei servizi istituzionali, cancellare i profili digitali dei defunti di default e revisionare gli accordi e le informazioni fornite agli utenti.

La massima
Il trattamento dei dati dei defunti in applicazioni public-facing richiede accordi scritti di responsabile del trattamento e informative specifiche agli utenti, indipendentemente dalla complessità della fornitura di servizi.

Approfondimento

Soggetti coinvolti

Comune di Ancona titolare del trattamento
Anconambiente S.p.A. gestore dei servizi cimiteriali e responsabile del trattamento
STUP 1 S.r.l. SB distributore dell'applicazione e responsabile del trattamento
Issam Consultancy LTD sviluppatore dell'applicazione
Interessati coinvolti

migliaia di utenti registrati all'applicazione

Riferimenti normativi

Articoli
art. 5 par. 1 lett. a) GDPRart. 6 GDPRart. 12 GDPRart. 13 GDPRart. 28 par. 1 GDPRart. 28 par. 3 GDPRart. 58 par. 1 lett. a) GDPRart. 58 par. 2 lett. d) GDPRart. 58 par. 2 lett. i) GDPRart. 83 GDPRart. 2-ter Codice Privacyart. 166 Codice Privacyart. 157 Codice Privacyart. 154-bis comma 3 Codice Privacy
Precedenti citati
Guidelines 04/2022 on the calculation of administrative fines under the GDPR del Comitato europeo per la protezione dei dati (23 maggio 2023)

Lettura del caso

Temi affrontati — Omessa documentazione responsabile del trattamento e difetto di informative

Conseguenze — Il Comune di Ancona deve: pagare 3.000 euro entro 30 giorni dalla notifica (o 1.500 euro se paga entro 30 giorni ai sensi art. 166 comma 8 Codice); verificare il completamento della separazione dei servizi istituzionali attuato da STUP e l'accesso ai dati senza registrazione; verificare la cancellazione dei profili digitali dei defunti di default e relative interazioni; effettuare processo di revisione degli accordi sul trattamento dei dati personali con STUP e ISSAM ai sensi art. 28 GDPR; revisionare le informazioni da fornire agli utenti ai sensi art. 13 GDPR e comunicare a questa Autorità le iniziative intraprese entro 30 giorni dalla notifica.

Fattori di ponderazione

Assenza di reclami da parte di interessati (art. 83 par. 2 lett. a) GDPR); carattere colposo della violazione per errata convinzione dell'ente (art. 83 par. 2 lett. b) GDPR); dati non appartenenti a categorie particolari né dati giudiziari (art. 83 par. 2 lett. g) GDPR); gravità bassa della violazione; assenza di precedenti violazioni pertinenti (art. 83 par. 2 lett. e) GDPR); dimensioni medie del Comune (circa 100.000 abitanti); circostanze della violazione con avvicendamento tra gestori dei servizi cimiteriali (art. 83 par. 2 lett. k) GDPR)

Punto di attenzione

Anche in assenza di registri cimiteriali digitalizzati, il titolare deve stipulare espliciti accordi di responsabile del trattamento e fornire informative idonee, distinguendo chiaramente i ruoli tra soggetti coinvolti.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di Ancona: sanzione Garante Privacy da €3K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →