Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10246037 · 26/03/2026 Vai al provvedimento ufficiale ↗

Comune di Cassino

ordinanza ingiunzione

Importo sanzione €2,5K

Sintesi del provvedimento

Il Garante ha sanzionato il Comune di Cassino per la diffusione online di dati personali identificativi e reddituali di un soggetto, mantenuti sul sito istituzionale per oltre un anno e mezzo senza base giuridica idonea e in violazione del principio di minimizzazione. Sebbene l'ente abbia successivamente rimosso i dati e collaborato nel procedimento, la violazione è stata ritenuta di gravità media e colposa, derivante dalla convinzione errata di dover pubblicare i documenti per obbligo di trasparenza.

La massima
La diffusione online di dati personali identificativi e reddituali in assenza di idonea base giuridica non è legittimata da generici obblighi di trasparenza amministrativa, neppure quando minimizzazione dei dati risulta difficoltosa.

Approfondimento

Soggetti coinvolti

Comune di Cassino titolare del trattamento
ricorrente interessato
Ufficio del Garante istruttore
Interessati coinvolti

1

Riferimenti normativi

Articoli
art. 4 par. 1 n. 1 GDPRart. 5 par. 1 lett. a) GDPRart. 5 par. 1 lett. c) GDPRart. 6 par. 1 lett. c) GDPRart. 6 par. 1 lett. e) GDPRart. 6 par. 2 GDPRart. 6 par. 3 lett. b) GDPRart. 9 GDPRart. 10 GDPRart. 58 par. 2 lett. i) GDPRart. 83 par. 1 GDPRart. 83 par. 2 GDPRart. 83 par. 3 GDPRart. 83 par. 5 lett. a) GDPRart. 166 Codice Privacyart. 2-ter comma 1 Codice Privacyart. 2-ter comma 3 Codice Privacyart. 7-bis comma 3 dlgs 33/2013art. 6 dlgs 36/2023

Lettura del caso

Temi affrontati — diffusione dati personali online senza base giuridica idonea; violazione principio minimizzazione dati

Conseguenze — il Comune di Cassino deve pagare sanzione amministrativa di euro 2.500,00 entro 30 giorni dalla notifica; è disposta la pubblicazione del provvedimento sul sito del Garante; rimangono salvi diritti del ricorrente di proporre ricorso entro 30 giorni (60 se residente estero); è prevista facoltà di definizione versando il 50% della sanzione entro il termine per ricorso

Fattori di ponderazione
Aggravanti
  • diffusione dati identificativi e reddituali di una persona fisica, mantenuti online per oltre un anno e mezzo, mancato riscontro a specifica richiesta di cancellazione
Attenuanti
  • intervento tempestivo e collaborativo del titolare a seguito della richiesta dell'Ufficio, rimozione spontanea dei dati, assenza di precedenti violazioni GDPR pertinenti, ente locale con circa 35mila abitanti, condotta colposa (non intenzionale)
Punto di attenzione

Anche se l'amministrazione pubblica ha obblighi di trasparenza, non può usarli come scudo per pubblicare dati personali non minimizzati. Consenso e principi di interesse pubblico vanno bilanciati con protezione.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di Cassino: sanzione Garante Privacy da €2,5K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →