Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10225702 · 12/02/2026 Vai al provvedimento ufficiale ↗

Velletri Servizi S.p.A.

ordinanza ingiunzione

Importo sanzione €2,5K

Sintesi del provvedimento

Il Garante sanziona Velletri Servizi S.p.A. per violazione degli artt. 28, par. 4, e 32 GDPR nella gestione della piattaforma Aldilapp per cimiteri digitali. La sanzione di 2.500 euro è inflitta per inadeguate impostazioni di sicurezza implementate in un ridotto lasso temporale (fine XX–XX). Velletri Servizi è ingiunta di verificare e cancellare tutti i dati personali e interazioni dai profili defunti aperti di default, riferiti ai cimiteri di Velletri.

La massima
L'inadeguata impostazione di default di misure di sicurezza configura violazione degli obblighi di secure by design e costituisce responsabilità autonoma del titolare del trattamento anche per servizi forniti mediante piattaforme di terzi.

Approfondimento

Soggetti coinvolti

Velletri Servizi S.p.A. titolare autonomo del trattamento
Comune di Velletri titolare autonomo del trattamento
STUP 1 S.r.l. SB distributore e concedente licenza d'uso dell'Applicazione
Issam Consultancy LTD sviluppatore dell'Applicazione
utenti registrati interessati
Interessati coinvolti

migliaia di utenti registrati

Riferimenti normativi

Articoli
art. 28, par. 4 GDPRart. 32 GDPRart. 57, par. 1, lett. f GDPRart. 58, par. 1, lett. a GDPRart. 58, par. 2, lett. d GDPRart. 58, par. 2, lett. i GDPRart. 83 GDPRart. 78 GDPRart. 166 Codice Privacyart. 157 Codice Privacyart. 154-bis, comma 3 Codice Privacyd.lgs. 30 giugno 2003, n. 196 Codice Privacyd.lgs. n. 150/2011Regolamento (UE) 2016/679 GDPRRegolamento n. 1/2019 Garante

Lettura del caso

Temi affrontati — misure di sicurezza inadeguate; responsabilità titolare

Conseguenze — Velletri Servizi deve pagare 2.500 euro entro 30 giorni (con possibilità di pagare 1.250 euro entro 30 giorni per chiudere la controversia). Deve adottare misure per verificare e cancellare tutti i dati personali e interazioni dai profili defunti dei cimiteri di Velletri apriti di default. Deve comunicare al Garante entro 30 giorni le iniziative intraprese e le misure per assicurare conformità.

Fattori di ponderazione

natura e gravità della violazione: ridotto lasso temporale (fine XX–XX), impatto limitato (profilo civico cimitero Velletri non più accessibile); nessun reclamo da interessati; violazione colposa derivante da non corretta impostazione di default di funzionalità tecnica; dati non appartenenti a categorie particolari; nessun dato giudiziale; nessuna precedente violazione pertinente; grado di cooperazione positivo con l'autorità; attività strutturata di revisione delle misure tecniche in corso; livello di gravità basso.

Punto di attenzione

Verificare che i settings di default delle funzionalità tecniche implementino sin dall'avvio misure di sicurezza robuste, non rimandabili a correzioni successive.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Velletri Servizi S.p.A.: sanzione Garante Privacy da €2,5K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →