Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10246008 · 26/03/2026 Vai al provvedimento ufficiale ↗

Esselunga S.p.A.

ordinanza ingiunzione

Importo sanzione €5K

Sintesi del provvedimento

Il Garante ha sanzionato Esselunga per violazione degli artt. 12 e 15 GDPR in relazione alla gestione non corretta di una richiesta di accesso ai dati personali di un dipendente. La Società non ha fornito riscontro scritto all'istanza ricevuta via PEC in data 8 settembre 2024, limitandosi a un contatto telefonico, e ha dato seguito alla richiesta solo dopo l'apertura dell'istruttoria da parte dell'Ufficio.

La massima
Il titolare che non fornisce riscontro scritto a un'istanza di accesso esercitata per via telematica viola gli obblighi di trasparenza e comunicazione anche quando offra riscontro telefonico o rinvi a contatti successivi.

Approfondimento

Soggetti coinvolti

Esselunga S.p.A. titolare del trattamento
Sig. XX interessato e reclamante
Interessati coinvolti

1

Riferimenti normativi

Articoli
art. 12 GDPRart. 15 GDPRart. 57 par. 1 lett. f GDPRart. 58 par. 2 lett. i GDPRart. 83 par. 1 GDPRart. 83 par. 2 lett. a GDPRart. 83 par. 2 lett. b GDPRart. 83 par. 2 lett. c GDPRart. 83 par. 2 lett. e GDPRart. 83 par. 2 lett. f GDPRart. 83 par. 2 lett. g GDPRart. 78 GDPRart. 166 comma 5 Codice Privacyart. 166 comma 7 Codice Privacyart. 166 comma 8 Codice Privacyart. 154-bis comma 3 Codice Privacyart. 152 Codice Privacyart. 27 legge 689/1981art. 10 comma 3 dlgs 150/2011art. 37 Regolamento Garante 1/2019art. 16 comma 1 Regolamento Garante 1/2019art. 17 Regolamento Garante 1/2019

Lettura del caso

Temi affrontati — diritto di accesso ai dati personali e obblighi di comunicazione

Conseguenze — Esselunga S.p.A. è obbligata al pagamento di euro 5.000 entro 30 giorni dalla notifica del provvedimento, con facoltà di pagare il 50% della sanzione entro il termine per proporre ricorso. Il Garante dispone la pubblicazione dell'ordinanza ingiunzione sul sito Internet e l'annotazione delle violazioni nel registro interno.

Fattori di ponderazione

Gravità media della violazione; violazione per colpa non dolosa; un solo interessato coinvolto; misure adottate dalla Società per mitigare i rischi dopo la conoscenza della violazione; assenza di precedenti violazioni pertinenti; cooperazione con l'Autorità; condizioni economiche della Società; principi di effettività, proporzionalità e dissuasività

Punto di attenzione

Verificare che il canale email dedicato alla privacy riceva effettivamente tutte le richieste di diritti e che la gestione sia centralizzata, evitando che richieste pervenute via PEC finiscano in altre caselle.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Esselunga S.p.A.: sanzione Garante Privacy da €5K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →