Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10242571 · 26/03/2026 Vai al provvedimento ufficiale ↗

Comune di XX

Ordinanza ingiunzione

Importo sanzione €3K

Sintesi del provvedimento

Il Garante ha accertato la trasmissione illegittima del certificato telematico di malattia di una segretaria comunale alla Prefettura e al segretario generale sostituto in assenza di idonea base giuridica. Pur riconoscendo il carattere isolato dell'errore materiale e le misure correttive adottate dall'ente, ha irrogato una sanzione di 3.000 euro per violazione dei principi di liceità, correttezza e minimizzazione dei dati.

La massima
L'assenza per malattia rientra nella nozione ampia di dato relativo alla salute indipendentemente dalla presenza della diagnosi; la sua comunicazione richiede una valida base giuridica.

Approfondimento

Soggetti coinvolti

Comune di XX titolare del trattamento
Prefettura di XX destinatario della comunicazione
Segretario generale del Comune di XX destinatario della comunicazione
Segretaria comunale interessata
Dipendente addetto al protocollo operatore del trattamento
Ufficio Segreteria struttura interna autorizzata al trattamento
INPS fonte dei dati del certificato telematico
Interessati coinvolti

1 (una segretaria comunale)

Riferimenti normativi

Articoli
art. 5 par. 1 lett. a) GDPRart. 5 par. 1 lett. c) GDPRart. 6 GDPRart. 9 GDPRart. 83 par. 2 GDPRart. 83 par. 3 GDPRart. 83 par. 5 GDPRart. 2-ter Codice Privacyart. 166 comma 5 Codice Privacyart. 166 comma 7 Codice Privacyart. 166 comma 8 Codice Privacyart. 57 par. 1 lett. f) GDPRart. 58 par. 2 GDPRart. 78 GDPRart. 152 Codice Privacy
Precedenti citati
provvedimento 9 maggio 2024 n. 270provvedimento 23 marzo 2023 n. 84provvedimento 15 dicembre 2022 n. 420provvedimento 25 febbraio 2021 n. 68provvedimento 7 maggio 2015 n. 269provvedimento 10 ottobre 2013provvedimento 7 luglio 2004

Lettura del caso

Temi affrontati — Trattamento illegittimo di dati sanitari in assenza di base giuridica

Conseguenze — Il Comune è tenuto al pagamento di euro 3.000,00 entro 30 giorni dalla notificazione, ovvero può definire la controversia pagando euro 1.500,00 entro 30 giorni. In caso di mancato pagamento, saranno adottati atti esecutivi. Il provvedimento sarà pubblicato integralmente sul sito del Garante.

Fattori di ponderazione
Attenuanti
  • evento isolato e carattere colposo (errore materiale in contesto di urgenza organizzativa)
  • informazioni non includevano diagnosi
  • piccole dimensioni dell'ente
  • numerose iniziative preventive intraprese
  • piena cooperazione durante l'istruttoria
  • assenza di precedenti violazioni. Gravità: media
Punto di attenzione

La comunicazione di un certificato di malattia, anche senza diagnosi, costituisce trattamento di dato sanitario. Verificare sempre la base giuridica prima di trasmettere documentazione ai soggetti esterni.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Comune di XX: sanzione Garante Privacy da €3K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →