Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10225061 · 12/02/2026 Vai al provvedimento ufficiale ↗

Comune di Aversa

ordinanza ingiunzione per applicazione di sanzione amministrativa pecuniaria

Importo sanzione €3K

Sintesi del provvedimento

Il Garante ha sanzionato il Comune di Aversa per non aver designato il Responsabile della protezione dei dati fino alla data dell'avvio del procedimento, in violazione degli artt. 37, parr. 1 e 7 del GDPR. Sebbene il Comune abbia successivamente posto rimedio agli adempimenti (designazione, pubblicazione e comunicazione del RPD), la sanzione è stata irrogata considerando la tardività degli interventi e l'essenzialità della figura del RPD per le amministrazioni pubbliche.

La massima
La mancata designazione del Responsabile della protezione dei dati in enti pubblici, sebbene poi sanata, costituisce violazione sanzionabile per il periodo in cui è rimasta omessa.

Approfondimento

Soggetti coinvolti

Comune di Aversa titolare del trattamento, destinatario dell'ordinanza ingiunzione

Riferimenti normativi

Articoli
art. 37, parr. 1 e 7 GDPRart. 57, par. 1, lett. a) GDPRart. 58, par. 2, lett. i) GDPRart. 83, parr. 1, 2 e 4 GDPRart. 166, commi 5, 6, 7 e 8 Codice Privacyart. 168 Codice Privacyart. 154-bis, comma 3 Codice Privacyart. 78 GDPRart. 152 Codice Privacyart. 10, comma 3 d.lgs. 150/2011art. 27 l. 689/1981art. 15 regolamento Garante n. 1/2000art. 11 regolamento Garante n. 1/2019art. 16, comma 1 regolamento Garante n. 1/2019art. 17 regolamento Garante n. 1/2019art. 37 regolamento Garante n. 1/2019
Precedenti citati
Documento di indirizzo su designazione, posizione e compiti del Responsabile della protezione dei dati (RPD) in ambito pubblico, adottato dal Garante il 29 aprile 2021 con provvedimento n. 186 (doc. web n. 9589104)Linee-guida sui responsabili della protezione dei dati (RPD), adottate dal Gruppo di lavoro articolo 29 il 13 dicembre 2016 ed emendate il 5 aprile 2017

Lettura del caso

Temi affrontati — mancata designazione e comunicazione del Responsabile della protezione dei dati

Conseguenze — Il Comune di Aversa è obbligato a pagare euro 3.000 entro 30 giorni dalla notificazione, pena adozione di atti esecutivi. Alternativamente, può definire la controversia mediante pagamento di euro 1.500 entro 30 giorni dalla notifica. Il provvedimento sarà pubblicato sul sito web del Garante. L'ordinanza ingiunzione sarà annotata nel registro interno dell'Autorità.

Fattori di ponderazione
Aggravanti
  • la mancata designazione del RPD fino al XX ha privato il Comune di una figura obbligatoria ed essenziale per assicurare il rispetto del Regolamento
  • mancato assolvimento per anni di un adempimento divenuto obbligatorio dal 2018
Attenuanti
  • il Comune si è attivato per porre rimedio alle violazioni successivamente all'avvio del procedimento
  • non risultano precedenti violazioni pertinenti o precedenti provvedimenti ex art. 58 GDPR a carico del Comune. Fattore
Punto di attenzione

Enti pubblici: la designazione del RPD deve avvenire prima del controllo del Garante; il mancato assolvimento per anni espone a sanzioni anche se successivamente rimediato.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di Aversa: sanzione Garante Privacy da €3K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →