Comune di Aversa
ordinanza ingiunzione per applicazione di sanzione amministrativa pecuniaria
Sintesi del provvedimento
Il Garante ha sanzionato il Comune di Aversa per non aver designato il Responsabile della protezione dei dati fino alla data dell'avvio del procedimento, in violazione degli artt. 37, parr. 1 e 7 del GDPR. Sebbene il Comune abbia successivamente posto rimedio agli adempimenti (designazione, pubblicazione e comunicazione del RPD), la sanzione è stata irrogata considerando la tardività degli interventi e l'essenzialità della figura del RPD per le amministrazioni pubbliche.
La mancata designazione del Responsabile della protezione dei dati in enti pubblici, sebbene poi sanata, costituisce violazione sanzionabile per il periodo in cui è rimasta omessa.
Approfondimento
Soggetti coinvolti
Riferimenti normativi
Lettura del caso
Temi affrontati — mancata designazione e comunicazione del Responsabile della protezione dei dati
Conseguenze — Il Comune di Aversa è obbligato a pagare euro 3.000 entro 30 giorni dalla notificazione, pena adozione di atti esecutivi. Alternativamente, può definire la controversia mediante pagamento di euro 1.500 entro 30 giorni dalla notifica. Il provvedimento sarà pubblicato sul sito web del Garante. L'ordinanza ingiunzione sarà annotata nel registro interno dell'Autorità.
- la mancata designazione del RPD fino al XX ha privato il Comune di una figura obbligatoria ed essenziale per assicurare il rispetto del Regolamento
- mancato assolvimento per anni di un adempimento divenuto obbligatorio dal 2018
- il Comune si è attivato per porre rimedio alle violazioni successivamente all'avvio del procedimento
- non risultano precedenti violazioni pertinenti o precedenti provvedimenti ex art. 58 GDPR a carico del Comune. Fattore
Enti pubblici: la designazione del RPD deve avvenire prima del controllo del Garante; il mancato assolvimento per anni espone a sanzioni anche se successivamente rimediato.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.