Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10286374 · 14/07/2026 Vai al provvedimento ufficiale ↗

Comune di Chivasso

ammonimento

Dettaglio Non specificato

Sintesi del provvedimento

Il Garante accerta la violazione dell'art. 13 GDPR da parte del Comune di Chivasso per incompletezza delle informazioni rese ai dipendenti sui tempi di conservazione dei metadati di posta elettronica. Emana un ammonimento anziché sanzione pecuniaria, considerando la natura colposa della violazione, le dimensioni ridotte dell'ente, la cooperazione offerta e la tempestiva correzione adottata.

La massima
La carenza informativa sui tempi di conservazione dei metadati di posta elettronica integra violazione dell'art. 13 GDPR, ma la tempestiva correzione e la natura colposa giustificano l'ammonimento anziché la sanzione pecuniaria.

Approfondimento

Soggetti coinvolti

Comune di Chivasso titolare del trattamento
società erogatrice del servizio di posta elettronica responsabile del trattamento ex art. 28 GDPR
personale dipendente del Comune interessati al trattamento
Interessati coinvolti

personale dipendente del Comune di Chivasso

Riferimenti normativi

Articoli
art. 13 GDPRart. 5 GDPRart. 6 GDPRart. 9 GDPRart. 28 GDPRart. 32 GDPRart. 57 GDPRart. 58 GDPRart. 78 GDPRart. 83 GDPRart. 88 GDPRart. 114 Codice Privacyart. 152 Codice Privacyart. 154-bis Codice Privacyart. 166 Codice Privacyart. 168 Codice Privacyart. 15 Regolamento Garante n. 1/2000art. 18 legge 24 novembre 1981 n. 689

Lettura del caso

Temi affrontati — trasparenza informativa metadati email lavorativi

Conseguenze — Il Comune è ammonito per la violazione dell'art. 13 GDPR relativa all'incompletezza delle informazioni sui tempi di conservazione dei metadati. La violazione è considerata conclusa in quanto il Comune ha già esplicitato sulla piattaforma intranet il termine di conservazione di 21 giorni dei metadati di posta elettronica durante l'istruttoria. Il provvedimento sarà pubblicato sul sito internet dell'Autorità.

Fattori di ponderazione

natura colposa della violazione; ente di ridotte dimensioni con risorse limitate; adozione anticipata di misure correttive durante l'istruttoria; piena cooperazione con l'Autorità; assenza di precedenti violazioni pertinenti; violazione qualificata come minore secondo Linee guida WP 253 e Endorsement 1/2018

Punto di attenzione

Anche enti pubblici piccoli devono fornire informazioni complete sui tempi di conservazione di metadati; la correzione tempestiva durante l'istruttoria mitiga significativamente la sanzione.

AISintesi generata con intelligenza artificiale

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di Chivasso: prescrizione Garante Privacy · PGP

provvedimentigaranteprivacy.it

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →