Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10233328 · 12/03/2026 Vai al provvedimento ufficiale ↗

ITAS Mutua

ordinanza ingiunzione

Importo sanzione €50K

Sintesi del provvedimento

Il Garante accerta violazioni degli artt. 5, 12, 13, 15 e 88 GDPR e art. 114 Codice Privacy per conservazione prolungata di dati di posta elettronica e navigazione Internet di dipendenti, nonché riscontro incompleto a istanza di accesso. Ordina conformità entro 90 giorni e irrogazione di sanzione di 50.000 euro.

La massima
La conservazione di posta elettronica aziendale oltre i termini necessari viola il principio di limitazione della conservazione; l'accesso deve essere completo e senza ridazioni arbitrarie quando richiesto dal dipendente.

Approfondimento

Soggetti coinvolti

ITAS Mutua titolare del trattamento
sig. XX interessato/reclamante
Interessati coinvolti

un dipendente (sig. XX)

Riferimenti normativi

Articoli
art. 5 par. 1 lett. a) GDPRart. 5 par. 1 lett. b) GDPRart. 5 par. 1 lett. c) GDPRart. 5 par. 1 lett. e) GDPRart. 12 GDPRart. 13 GDPRart. 15 GDPRart. 88 GDPRart. 114 Codice Privacyart. 57 par. 1 lett. f) GDPRart. 58 par. 2 lett. d) GDPRart. 58 par. 2 lett. i) GDPRart. 83 par. 1 GDPRart. 83 par. 2 GDPRart. 83 par. 5 lett. e) GDPRart. 157 Codice Privacyart. 166 comma 7 Codice Privacyart. 154-bis comma 3 Codice Privacyart. 78 GDPRart. 152 Codice Privacyart. 4 legge n. 300/1970art. 10 d.lgs. n. 150/2011

Lettura del caso

Temi affrontati — conservazione dati e diritto di accesso

Conseguenze — ITAS Mutua deve conformarsi a prescrizioni specifiche entro 90 giorni dalla notifica fornendo riscontro motivato; è ordinato il pagamento di 50.000 euro entro 30 giorni dalla notifica; il provvedimento deve essere pubblicato sul sito del Garante.

Fattori di ponderazione

natura della violazione riguardante diritti di protezione dati e tutele in ambito lavorativo; durata prolungata della violazione con conservazione considerevole di dati di posta e navigazione; riscontro incompleto all'istanza di accesso; condotta della Società non ancora conforme; grado di cooperazione fornito durante l'istruttoria; assenza di precedenti specifici; volumi d'affari della Società secondo bilancio 2024.

Punto di attenzione

Conservare email e dati di navigazione per anni richiede fondamento legale forte e trasparenza verso dipendenti; l'accesso deve essere completo e tempestivo senza censure arbitrarie.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

ITAS Mutua: sanzione Garante Privacy da €50K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →