Comune di Messina
Prescrizione con misure correttive
Sintesi del provvedimento
Il Garante rileva l'illiceità del trattamento di dati personali effettuato dal Comune di Messina, titolare, che ha omesso di stipulare un accordo ex art. 28 GDPR con l'Azienda Speciale Messina Social City, responsabile del trattamento dei dati degli assistiti ai servizi socio-assistenziali. La violazione riguarda anche la pubblicazione non autorizzata di foto di minori su Facebook. Il Garante ingiunge al Comune di verificare la cancellazione dei post non conformi e di comunicare le misure adottate entro 30 giorni.
Il titolare è responsabile del mancato accordo scritto con il responsabile del trattamento, sebbene deleghi la gestione dei servizi; la vigilanza su attività non autorizzate resta obbligo del titolare.
Approfondimento
Soggetti coinvolti
minori assistiti dal Servizio comunale di Educativa Domiciliare, in numero imprecisato; ulteriori persone vulnerabili (disabili) coinvolte in post successivi
Riferimenti normativi
Lettura del caso
Temi affrontati — Violazione obbligo di stipulazione accordo responsabile; trattamento illegittimo dati minori
Conseguenze — Il Comune deve verificare la cancellazione da parte dell'Azienda Speciale dei post pubblicati su Facebook contenenti foto di minori e persone vulnerabili, e comunicare al Garante le iniziative intraprese entro 30 giorni dalla notifica; il Comune deve inoltre adottare misure idonee ad assicurare la conformità del trattamento alla normativa sulla protezione dei dati personali, in osservanza degli obblighi di vigilanza sul responsabile.
Stipulare sempre per iscritto accordi ex art. 28 GDPR con responsabili del trattamento, anche per enti strumentali interni; vigilare su attività comunicative sui social che coinvolgono minori.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.