Provvedimenti Garante PrivacyMonitoraggio indipendente
Parere Doc. 10264130 · 12/03/2026 Vai al provvedimento ufficiale ↗

Comune di Bergamo

parere su consultazione preventiva di DPIA

Esito parere Negativo

Sintesi del provvedimento

Il Garante esprime parere sfavorevole sulla DPIA relativa all'utilizzo di bodycam da parte della Polizia Locale di Bergamo. La valutazione critica riguarda principalmente l'insufficiente approfondimento degli aspetti di sicurezza in relazione al rischio elevato dei dati trattati, la mancanza di controllo esclusivo sulle chiavi crittografiche affidate a un provider extra-UE, e la configurazione di trasferimento dati verso Paesi terzi in violazione dell'articolo 31 del Decreto.

La massima
L'accesso remoto a sistemi informatici da parte di soggetti stabiliti al di fuori dell'UE, anche se i dati risiedono fisicamente in UE, configura trasferimento verso Paesi terzi soggetto a limiti normativi.

Approfondimento

Soggetti coinvolti

Comune di Bergamo titolare del trattamento
Comando di Polizia Locale del Comune di Bergamo responsabile operativo del trattamento
Responsabile per la protezione dei dati del Comune di Bergamo RPD che ha trasmesso la DPIA
società inglese XX fornitore della soluzione in cloud
società americana XX gestore dell'infrastruttura cloud
Garante per la protezione dei dati personali consulente preventivo
Interessati coinvolti

Non specificamente quantificato; potenzialmente tutti i soggetti videoregistrati durante operazioni di polizia giudiziaria e manifestazioni pubbliche

Riferimenti normativi

Articoli
art. 24 dlgs 51/2018art. 16 dlgs 51/2018art. 25 comma 2 lett. c) dlgs 51/2018art. 18 comma 3 lett. e) dlgs 51/2018art. 31 comma 1 lett. b) dlgs 51/2018art. 3 comma 1 lett. f) dlgs 51/2018art. 3 comma 4 dlgs 51/2018art. 9 GDPRart. 10 GDPRart. 15 regolamento Garante 1/2000Regolamento UE 2016/679dlgs 30 giugno 2003 n. 196dlgs 18 maggio 2018 n. 51

Lettura del caso

Temi affrontati — Sicurezza dati, trasferimento verso Paesi terzi, bodycam dati biometrici

Conseguenze — Il Comune di Bergamo non può procedere con l'implementazione del sistema di bodycam nella configurazione proposta fino a quando non risolva le criticità relative al controllo esclusivo delle chiavi crittografiche, all'approfondimento delle misure di sicurezza del prodotto software e alla conformità con i vincoli di trasferimento dati verso Paesi terzi stabiliti dal Decreto.

Punto di attenzione

In progetti cloud ad alto rischio con provider extra-UE, il titolare deve documentare esplicitamente i criteri di composizione e gestione delle chiavi crittografiche, non delegarla al provider, e valutare anticipatamente conformità ai vincoli di trasferimento dati.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di Bergamo: parere Garante Privacy Negativo · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →