Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10286417 · 14/07/2026 Vai al provvedimento ufficiale ↗

Comune di Rieti

ordinanza ingiunzione

Importo sanzione €6K

Sintesi del provvedimento

Il Garante ha accertato l'illiceità del trattamento effettuato dal Comune di Rieti per la pubblicazione erronea sulla sezione Amministrazione Trasparente di una determinazione con allegati contenenti dati personali di oltre 31.000 cittadini (anagrafe, codice fiscale, dati TARI e catastali). Il Comune non ha comunicato tempestivamente gli interessati della violazione, in violazione degli artt. 5, 12, 24, 25, 32 e 34 del GDPR. È stata comminata sanzione di euro 6.000, con pubblicazione della sanzione sul sito del Garante.

La massima
La pubblicazione erronea di dati personali su siti istituzionali, anche per mero errore materiale, configura violazione degli obblighi di liceità, correttezza e sicurezza del GDPR, indipendentemente dalla tempestività della rimozione.

Approfondimento

Soggetti coinvolti

Comune di Rieti titolare del trattamento
Garante per la protezione dei dati personali autorità di controllo
Interessati coinvolti

31.050 circa (utenti TARI, contraenti, dipendenti)

Riferimenti normativi

Articoli
art. 5 par. 1 lett. a) GDPRart. 5 par. 1 lett. c) GDPRart. 5 par. 1 lett. f) GDPRart. 5 par. 2 GDPRart. 12 par. 1 GDPRart. 24 GDPRart. 25 GDPRart. 32 GDPRart. 34 GDPRart. 33 GDPRart. 57 par. 1 lett. f) GDPRart. 58 par. 2 lett. i) GDPRart. 83 GDPRart. 78 GDPRart. 166 Codice Privacyart. 154-bis comma 3 Codice Privacyart. 152 Codice Privacyart. 144 Codice Privacyart. 157 Codice Privacyart. 27 l. n. 689/1981art. 10 d.lgs. n. 150/2011

Lettura del caso

Temi affrontati — violazione di obblighi di trasparenza e sicurezza nei dati personali

Conseguenze — Il Comune di Rieti è tenuto a pagare la sanzione amministrativa di euro 6.000 entro 30 giorni dalla notifica, ovvero euro 3.000 in caso di definizione della controversia in via straordinaria ai sensi dell'art. 166 comma 8 del Codice Privacy. La ordinanza ingiunzione è pubblicata integralmente sul sito web del Garante. Il provvedimento è annotato nel registro interno dell'Autorità. In caso di mancato pagamento entro il termine, il Garante adotta conseguenti atti esecutivi.

Fattori di ponderazione
Aggravanti
  • numero elevato di interessati (oltre 31.000)
  • dati altamente personali e sensibili dal punto di vista del rischio (dati TARI, catastali, indirizzi)
  • elevato livello di rischio per diritti e libertà (furti, discriminazione). Fattori
Attenuanti
  • carattere colposo della violazione
  • durata limitata della violazione (fine agosto-inizi settembre)
  • Comune di modeste dimensioni
  • assenza di precedenti violazioni pertinenti
  • buon grado di cooperazione con l'Autorità
  • adozione di nuova procedura di caricamento allegati con controlli attivi
  • sensibilizzazione del personale
Punto di attenzione

Anche errori materiali in pubblicazioni di atti amministrativi su piattaforme istituzionali generano responsabilità se espongono dati personali; la velocità di rimozione non esime dagli obblighi di notifica agli interessati ex art. 34 GDPR.

AISintesi generata con intelligenza artificiale

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di Rieti: sanzione Garante Privacy da €6K · PGP

provvedimentigaranteprivacy.it

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →