<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Provvedimenti Garante Privacy</title><description>Monitoraggio indipendente e quotidiano di ogni provvedimento pubblicato dal Garante per la protezione dei dati personali: sanzioni, pareri e decisioni.</description><link>https://provvedimentigaranteprivacy.it/</link><language>it-it</language><item><title>R.T.I. - Reti Televisive Italiane S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/r-t-i-reti-televisive-italiane-s-p-a-10281021/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/r-t-i-reti-televisive-italiane-s-p-a-10281021/</guid><description>Il Garante ammonisce R.T.I. per aver creato e diffuso deepfake del giornalista Enrico Mentana nei video del programma Striscia la Notizia, alterandone l&apos;immagine e la voce senza disclaimer sufficientemente chiari, violando i principi di liceità, correttezza e trasparenza. È stato inoltre disposto il divieto di ulteriore trattamento dei dati del ricorrente con le medesime modalità, salvo conservazione per usi giudiziari.</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>TIM S.p.A.: sanzione Garante Privacy da €9,5M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/tim-s-p-a-10277005/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/tim-s-p-a-10277005/</guid><description>Il Garante accerta violazioni degli artt. 5, 6, 7, 12, 15-22, 24, 25, 28, 32 GDPR e art. 130 Codice Privacy da parte di TIM per il trattamento illecito di dati personali legato a comunicazioni promozionali non autorizzate e acquisizione di numerazioni telefoniche senza verifica della titolarità attraverso call center abusivi. Sono imposte misure correttive relative alle procedure di ricontatto, controllo dei partner e gestione dei diritti degli interessati.</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-per-gli-a-10275626/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-per-gli-a-10275626/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto legislativo di adeguamento al regolamento IA 2024/1689, condizionato all&apos;integrazione di quattro specifiche esigenze normative relative ai poteri del Garante stesso, alla disciplina sanzionatoria, alla responsabilità per la valutazione di conformità e alla partecipazione dello Spazio di sperimentazione per l&apos;IA. È inoltre sottoposta a valutazione l&apos;opportunità di estendere alle decisioni valutative il divieto di decisioni automatizzate in ambito lavorativo.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Presidenza del Consiglio dei Ministri - Dipartimento per gli affari giuridici e legislativi: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-per-gli-a-10275606/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-per-gli-a-10275606/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto legislativo volto ad adeguare la normativa interna al regolamento IA 2024/1689, con sette condizioni sostanziali riguardanti l&apos;utilizzo di sistemi di IA per l&apos;attività di polizia, la gestione dei dati biometrici, le misure di sicurezza e le valutazioni di impatto. Le principali richieste di integrazione riguardano la sorveglianza umana, i divieti di scraping, la qualità dei dati, la cancellazione e la non incrementalità delle banche dati, nonché l&apos;elaborazione ex post dei dati biometrici.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Lusha Systems Inc.: sanzione Garante Privacy da €2M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/lusha-systems-inc-10275035/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/lusha-systems-inc-10275035/</guid><description>Il Garante sanziona Lusha Systems Inc. per illecito trattamento dei dati personali di circa XX interessati italiani, acquisiti senza adeguata base giuridica tramite raccolta da fonti pubbliche e archiviate in database commerciale B2B. La Società ha violato i principi di liceità, trasparenza e minimizzazione dei dati, nonché l&apos;obbligo di informativa, oltre a realizzare un monitoraggio strutturale del comportamento lavorativo degli interessati.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Villaputzu: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-villaputzu-10280790/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-villaputzu-10280790/</guid><description>Il Garante sanziona il Comune di Villaputzu per aver pubblicato in Albo Pretorio online e in Amministrazione Trasparente una determina contenente il numero di matricola di una dipendente comunale, in assenza di idonea base giuridica e in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Sebbene l&apos;Ente abbia agito in buona fede e adottato misure correttive, è stata irrogata una sanzione di euro 2.000 valutata al ribasso in considerazione del basso livello di gravità della violazione.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di San Genesio ed Uniti: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-san-genesio-ed-uniti-10280770/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-san-genesio-ed-uniti-10280770/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento di dati personali relativi all&apos;appartenenza sindacale e dati del rappresentante sindacale, effettuato dal Comune in assenza di base giuridica, in violazione degli artt. 5, 6 e 9 GDPR. La comunicazione a un ente destinatario di una procedura di mobilità è stata ritenuta priva di idonea base legale, nonostante il convincimento errato del Comune che il destinatario fosse già informato. È stata comminata una sanzione di 2.000 euro, considerando il carattere episodico della violazione, la natura colposa della condotta e le limitate risorse dell&apos;ente.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Azienda sanitaria universitaria Giuliano Isontina: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-universitaria-giuliano-isontina-10272963/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-universitaria-giuliano-isontina-10272963/</guid><description>Il Garante ha sanzionato ASUGI per accessi illegittimi al dossier sanitario elettronico da parte di operatori sanitari, che hanno consultato cartelle cliniche di pazienti senza giustificazione clinica, in violazione dei principi di liceità e riservatezza. La violazione ha riguardato il caso di un paziente i cui dati sono stati utilizzati da un&apos;ex coniuge in una causa di divorzio e l&apos;accesso ai dati di altri tre pazienti. Il Garante ha ritenuto la violazione di gravità media in considerazione delle misure implementate e della collaborazione aziendale.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Università di Pisa: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/universita-di-pisa-10272950/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/universita-di-pisa-10272950/</guid><description>Il Garante accerta la comunicazione illecita di dati personali di studenti tramite portale di iscrizione agli esami senza idoneo fondamento giuridico e con misure di sicurezza inadeguate. Inflitti 15.000 euro di sanzione amministrativa pecuniaria per violazione degli articoli 5, 6, 25 e 32 del GDPR e dell&apos;articolo 2-ter del Codice Privacy.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>RTI S.p.a.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/rti-s-p-a-10273026/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/rti-s-p-a-10273026/</guid><description>Il Garante accerta la violazione della disciplina sulla protezione dei dati personali e sulla dignità della vittima per la diffusione di immagini del cadavere di Chiara Poggi in servizi giornalistici televisivi. Dispone il divieto di ulteriore diffusione delle immagini delle macchie di sangue, del corpo della vittima e della ferita, ritenute eccedenti rispetto all&apos;essenzialità dell&apos;informazione.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>ANAC: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/anac-10272544/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/anac-10272544/</guid><description>Il Garante esprime parere favorevole sulla bozza di delibera ANAC che disciplina la pubblicazione dei contributi ricevuti per campagne elettorali, prevedendo l&apos;oscuramento dei nominativi dei donatori persone fisiche nella pubblicazione su web, pur assicurando l&apos;accesso ai dati completi tramite istanza di accesso civico generalizzato. La soluzione bilancia esigenze di trasparenza amministrativa con protezione dei dati personali di natura sensibile (opinioni politiche), nel rispetto dei principi di necessità e minimizzazione.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>UGL Terziario: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ugl-terziario-10272982/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ugl-terziario-10272982/</guid><description>Il Garante ha rilevato l&apos;illiceità del trattamento dati effettuato da UGL Terziario, relativo all&apos;accesso all&apos;account di posta elettronica individualizzato assegnato al ricorrente dopo la sua dimissione da dirigente sindacale e il mancato riscontro adeguato all&apos;istanza di accesso ai dati. La violazione riguarda l&apos;assenza di idonea informativa e il diniego non correttamente motivato del diritto di accesso. L&apos;Autorità ha qualificato l&apos;infrazione come violazione minore e ha emesso un ammonimento al sindacato.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Società Editoriale Il Fatto S.p.A.: sanzione Garante Privacy da €23,8K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/societa-editoriale-il-fatto-s-p-a-10273039/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/societa-editoriale-il-fatto-s-p-a-10273039/</guid><description>Il Garante dichiara illecito il trattamento di dati personali e dati sensibili (ricovero ospedaliero) effettuato da testata giornalistica in articolo su incidente funiviario. La pubblicazione ha violato il principio di essenzialità dell&apos;informazione in quanto ha diffuso dati sensibili dell&apos;interessata, presentata in modo fuorviante, senza adeguato bilanciamento tra diritto di cronaca e tutela dei diritti fondamentali. Irrogata sanzione di 23.750 euro e ordinata pubblicazione del provvedimento sul sito dell&apos;Autorità.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Cerved Group S.p.A.: sanzione Garante Privacy da €400K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/cerved-group-s-p-a-10273976/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/cerved-group-s-p-a-10273976/</guid><description>Il Garante ha accertato il trattamento illecito dei dati personali da parte di Cerved Group S.p.A. per violazione dell&apos;articolo 5, paragrafo 1, lettera a) (principio di trasparenza) e degli articoli 12 e 15 del GDPR (diritti degli interessati). La Società ha utilizzato score di valutazione dell&apos;affidabilità dei clienti nel software CGS-X senza assicurare adeguata trasparenza e violando il diritto di accesso agli atti. Il provvedimento ingiunge alla Società di conformarsi alle prescrizioni entro 6 mesi e di pagare la sanzione di € 400.000,00 entro 30 giorni. È prevista la pubblicazione dell&apos;ordinanza sul sito del Garante.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Hera Comm S.p.A.: sanzione Garante Privacy da €5,8M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/hera-comm-s-p-a-10273926/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/hera-comm-s-p-a-10273926/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento dei dati personali effettuato da Hera Comm S.p.A. mediante il software CGS-X per la verifica dell&apos;affidabilità creditizia dei potenziali clienti. Le violazioni riguardano: mancanza di trasparenza (artt. 12, 13, 14), violazione dei principi di liceità, correttezza e lealtà (art. 5 par. 1 lett. a)), violazione del principio di integrità e riservatezza (art. 5 par. 1 lett. b)), violazione del principio di limitazione della conservazione (art. 5 par. 1 lett. e)), violazione del diritto di accesso (art. 15) e inosservanza degli obblighi del responsabile del trattamento (art. 28). La Società è ingiunta di conformarsi alle prescrizioni entro sei mesi e di pagare la sanzione entro trenta giorni dalla notifica.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Experian Italia S.p.A.: sanzione Garante Privacy da €120K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/experian-italia-s-p-a-10273659/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/experian-italia-s-p-a-10273659/</guid><description>Il Garante dichiara illecito il trattamento effettuato da Experian Italia S.p.A. dei dati personali ai fini del calcolo dello Score ESX utilizzato nel servizio CGS-X per la valutazione dell&apos;affidabilità dei clienti nel settore energetico. Violazioni accertate: art. 5, par. 1, lettere a) e c) (principi di liceità, correttezza e trasparenza; limitazione della finalità), artt. 12, 15 e 25 del GDPR (diritto di informazione, accesso ai dati, privacy by design). La Società è ingiunta di conformarsi alle prescrizioni entro 6 mesi e condannata al pagamento di € 120.000,00 entro 30 giorni. È disposta la pubblicazione dell&apos;ordinanza sul sito del Garante.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>EstEnergy S.p.A.: sanzione Garante Privacy da €1,4M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/estenergy-s-p-a-10273954/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/estenergy-s-p-a-10273954/</guid><description>EstEnergy S.p.A. ha effettuato illecito trattamento di dati personali per valutazione affidabilità creditizia clienti attraverso il sistema CGS-X, senza corretta informazione agli interessati e violando i diritti di accesso. Violazioni accertate: artt. 5(1)(a,b,d,e), 12, 13, 14, 15 e 28 GDPR. La società ha negato forniture energetiche sulla base di score creditizi senza trasparenza e senza consentire l&apos;accesso ai dati presso Cerved Group e Experian Italia. Prescritto il ripristino della conformità entro sei mesi dalla notifica e pagamento della sanzione entro 30 giorni.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Character Technologies: sanzione Garante Privacy da €158K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/character-technologies-10269571/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/character-technologies-10269571/</guid><description>Il Garante sanziona Character Technologies per violazioni multiple del GDPR relative al servizio di intelligenza artificiale generativa Character.AI. Le violazioni riguardano: mancata designazione tempestiva di rappresentante UE (art. 27), carenze informative nella privacy policy (artt. 12, 13, 14), mancata valutazione d&apos;impatto adeguata (art. 35), insufficienti misure di sicurezza e privacy by design/default (artt. 24, 25), criticità nella tutela dei minori e verifica dell&apos;età. Irrogata sanzione di 158.000 euro con prescrizioni di adeguamento entro 120 giorni.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Luisago: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-luisago-10270066/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-luisago-10270066/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato ai dati delle autorizzazioni NCC presentata da una società privata. L&apos;accesso è escluso perché la disciplina del Decreto Ministeriale n. 203/2024 subordina l&apos;accesso a specifiche condizioni e limiti, e l&apos;ostensione dei dati comporterebbe pregiudizio concreto alla protezione dei dati personali dei soggetti interessati, alterando il regime di conoscibilità previsto per la banca dati nazionale RENT.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di Buglio in Monte: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-buglio-in-monte-10270087/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-buglio-in-monte-10270087/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato a dati relativi alle autorizzazioni NCC, ritenendo che l&apos;ostensione di informazioni come sede operativa, indirizzo PEC e recapiti personali costituirebbe un pregiudizio ingiustificato e sproporzionato alla protezione dei dati personali dei titolari delle autorizzazioni. L&apos;accesso è escluso in quanto la disciplina ministeriale (DM 203/2024) subordina l&apos;accesso a specifiche condizioni e limiti, e la conoscenza generalizzata di tali dati non risulta strumentale al controllo delle funzioni istituzionali o alla partecipazione al dibattito pubblico.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di Tresivio: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-tresivio-10269773/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-tresivio-10269773/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato alle informazioni relative alle autorizzazioni NCC, escludendo l&apos;accesso ai dati personali come sede operativa, indirizzo PEC e recapiti dei titolari. La conoscenza generalizzata di tali informazioni comporterebbe un&apos;interferenza ingiustificata nei diritti e libertà dei soggetti interessati, in violazione della disciplina sulla protezione dei dati personali, confermando precedenti orientamenti del Garante.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di Teglio - Responsabile della prevenzione della corruzione e della trasparenza: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-teglio-responsabile-della-prevenzione-della-corruz-10269721/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-teglio-responsabile-della-prevenzione-della-corruz-10269721/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato ai dati delle autorizzazioni NCC presentata da una società privata, ritenendo che la divulgazione comporterebbe un pregiudizio concreto alla protezione dei dati personali dei titolari delle autorizzazioni. L&apos;accesso è escluso in quanto subordinato dalla normativa nazionale a specifici limiti e condizioni, e l&apos;ostensione comporterebbe un&apos;interferenza ingiustificata e sproporzionata nei diritti e nelle libertà dei soggetti controinteressati, in violazione dei principi di limitazione della finalità e minimizzazione dei dati previsti dal RGPD.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di Poggiridenti: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-poggiridenti-10269821/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-poggiridenti-10269821/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato ai dati delle autorizzazioni NCC, ritenendo che l&apos;ostensione delle informazioni richieste (sede legale/operativa, indirizzi PEC, recapiti) comporterebbe un pregiudizio concreto alla protezione dei dati personali dei titolari delle autorizzazioni. L&apos;accesso è escluso poiché la disciplina del Decreto Ministeriale n. 203/2024 subordina l&apos;accesso a specifiche condizioni e limiti, e la pubblicazione altererebbe il regime di conoscibilità previsto dal legislatore nazionale per il RENT.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di Samolaco - Responsabile della prevenzione della corruzione e della trasparenza: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-samolaco-responsabile-della-prevenzione-della-corr-10269752/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-samolaco-responsabile-della-prevenzione-della-corr-10269752/</guid><description>Il Garante esprime parere negativo sulla concessione dell&apos;accesso civico generalizzato ai dati relativi alle autorizzazioni NCC richiesti da una società. L&apos;accesso deve essere escluso poiché subordinato da norme specifiche a limiti e condizioni, e la conoscibilità generale comporterebbe un pregiudizio concreto alla protezione dei dati personali dei titolari delle autorizzazioni, in particolare per dati come sede legale, PEC e recapiti professionali di ditte individuali.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Acquirente Unico S.p.A.: sanzione Garante Privacy da €90K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/acquirente-unico-s-p-a-10281706/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/acquirente-unico-s-p-a-10281706/</guid><description>Il Garante accerta violazioni degli artt. 12, 16 e 28 GDPR da parte di Acquirente Unico S.p.A. nella gestione del Sistema informativo integrato, con particolare riferimento all&apos;inadeguata risposta alle istanze di rettifica dati personali e alla presenza di circa 11.711 clienti ultracentenari con 25.713 forniture attive. Irrogata sanzione di 90.000 euro con prescrizioni di conformità entro 9 mesi.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Docplanner Italy S.r.l.: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/docplanner-italy-s-r-l-10280177/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/docplanner-italy-s-r-l-10280177/</guid><description>Il Garante ha sanzionato Docplanner Italy per violazione degli articoli 5 e 32 del GDPR in seguito a un attacco ransomware che ha interessato i server della divisione GIPO. Sebbene l&apos;analisi forense abbia evidenziato solo tentativi di esfiltrazione senza conferma di sottrazione effettiva di dati sensibili relativi a pazienti, la Società non aveva implementato adeguate misure tecniche e organizzative di sicurezza, in particolare l&apos;autenticazione multi-fattore per l&apos;accesso VPN.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Piaggio &amp; C. S.p.A.: sanzione Garante Privacy da €460K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/piaggio-c-s-p-a-10272529/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/piaggio-c-s-p-a-10272529/</guid><description>Il Garante sanziona Piaggio &amp; C. S.p.A. per violazione dei diritti degli interessati in relazione al trattamento della posta elettronica aziendale dei dipendenti licenziati, accesso ai dati e mancato riscontro alle istanze di esercizio dei diritti. La Società è ingiunta al pagamento di euro 460.000,00 e al divieto di accesso al contenuto dei dati raccolti sui sistemi aziendali.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Altroconsumo Edizioni s.r.l.: sanzione Garante Privacy da €280K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/altroconsumo-edizioni-s-r-l-10269624/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/altroconsumo-edizioni-s-r-l-10269624/</guid><description>Il Garante sanziona Altroconsumo Edizioni per invio di comunicazioni commerciali indesiderate senza idonea base giuridica, mancata osservanza del diritto di opposizione e mancata cooperazione con l&apos;Autorità. Sanzione di 280.000 euro composta da 180.000 euro per le violazioni substantive e 100.000 euro per il mancato riscontro alle richieste di informazioni.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Union Facility s.r.l.: altro Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/union-facility-s-r-l-10269338/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/union-facility-s-r-l-10269338/</guid><description>Il Garante accerta la violazione degli artt. 12, par. 3, e 15 del Regolamento (UE) 2016/679 da parte di Union Facility s.r.l., titolare del trattamento, per il mancato riscontro senza ingiustificato ritardo all&apos;istanza di esercizio del diritto di accesso ai dati personali presentata da una ex dipendente in data 28 luglio 2023. La Società ha fornito risposta solo a seguito dell&apos;avvio dell&apos;istruttoria da parte dell&apos;Autorità, violando l&apos;obbligo di rispondere entro un mese dal ricevimento della richiesta.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Altro</category></item><item><title>SanitaService Asl Le s.r.l. Unipersonale: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sanitaservice-asl-le-s-r-l-unipersonale-10268606/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sanitaservice-asl-le-s-r-l-unipersonale-10268606/</guid><description>Il Garante ha accertato la violazione degli artt. 5, par. 1, lett. a), 6 e 9, par. 2, lett. b), del Regolamento (UE) 2016/679, nonché dell&apos;art. 2-ter del Codice della privacy, da parte di SanitaService Asl Le s.r.l. Unipersonale per aver consentito l&apos;affissione in bacheca aziendale di un&apos;email contenente dati personali relativi allo stato di salute di due dipendenti (assenze per motivi di salute), in assenza di base giuridica e non conforme al principio di liceità, correttezza e trasparenza. L&apos;email è rimasta affissa per un periodo compreso tra una settimana e circa un mese. Il coordinatore che ha affisso il documento ha agito di propria iniziativa, non conforme alle procedure aziendali. La condotta è stata qualificata come violazione minore.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Ministero dell&apos;Economia e delle Finanze: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-economia-e-delle-finanze-10269308/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-economia-e-delle-finanze-10269308/</guid><description>Il Garante esprime parere favorevole sul decreto che novella il DM 3 febbraio 2011 n. 117, adeguandone il testo alle modifiche introdotte dal decreto legislativo 31 dicembre 2025 n. 212 in materia di credito ai consumatori e immobiliare. Il provvedimento estende le condizioni di accesso alle banche dati anche al credito immobiliare, in continuità con la disciplina previgente e senza significative criticità sotto il profilo della protezione dei dati personali.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza (RPCT) del Comune di Galbiate: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10267130/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10267130/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato presentata da una società privata per ottenere l&apos;elenco delle autorizzazioni NCC attive, ritenendo che l&apos;ostensione dei dati personali (sede legale, indirizzi PEC, recapiti) determinerebbe un&apos;interferenza ingiustificata nei diritti dei soggetti controinteressati. Il diniego è motivato dal fatto che tali informazioni non risultano strumentali al controllo delle funzioni istituzionali e rappresentano una sproporzionata duplicazione di dati da un registro nazionale, con rischio di usi impropri incompatibili con le finalità originarie della raccolta.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Cosmint S.p.A.: sanzione Garante Privacy da €6,6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/cosmint-s-p-a-10268633/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/cosmint-s-p-a-10268633/</guid><description>Il Garante sanziona Cosmint S.p.A. con 6.600 euro per violazione dei principi di correttezza e trasparenza del trattamento dei dati personali e della liceità del trattamento stesso. La società ha aperto e svuotato l&apos;armadietto personale di un dipendente somministrato in sua assenza dopo la cessazione del rapporto di lavoro, distruggendo il contenuto. Inoltre, la società ha violato l&apos;obbligo di rispondere alle richieste di informazioni dell&apos;Autorità di controllo.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero dell&apos;Istruzione e del Merito: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-istruzione-e-del-merito-10266923/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-istruzione-e-del-merito-10266923/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto del MIM che disciplina l&apos;erogazione di contributi fino a 1.500 euro per studenti di scuole paritarie con ISEE non superiore a 30.000 euro. Il decreto è conforme ai principi di protezione dei dati personali, in particolare per quanto riguarda la minimizzazione dei dati, i flussi informativi con INPS e ANPR, e la cancellazione immediata dei dati non necessari dopo la verifica.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Fluyda Srl Società Benefit in liquidazione: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fluyda-srl-societa-benefit-in-liquidazione-10268710/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fluyda-srl-societa-benefit-in-liquidazione-10268710/</guid><description>Il Garante ha sanzionato Fluyda Srl per violazione degli articoli 157 e 166 del Codice Privacy, avendo omesso di rispondere alla richiesta di informazioni del Garante e alle richieste di cancellazione dell&apos;account da parte dell&apos;interessata. È stata irrogata una sanzione amministrativa di 1.000 euro e ingiunto al titolare di soddisfare i diritti dell&apos;interessata entro 30 giorni.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Edizioni Grandangolo di Giuseppe Castaldo: sanzione Garante Privacy da €2,1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/edizioni-grandangolo-di-giuseppe-castaldo-10268672/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/edizioni-grandangolo-di-giuseppe-castaldo-10268672/</guid><description>Il Garante ha irrogato una sanzione di 2.075 euro a una testata giornalistica online per violazioni del GDPR riguardanti: omessa notifica di una violazione di dati personali derivante da attacchi informatici, mancata adozione di misure di sicurezza adeguate, assenza di informativa privacy sul sito e mancata trasparenza negli obblighi di protezione dati. La sanzione tiene conto di fattori attenuanti quali l&apos;esercizio del diritto di cronaca, l&apos;adozione di misure correttive successive alla contestazione e le limitate condizioni economiche del titolare.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Vasto: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-vasto-10267254/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-vasto-10267254/</guid><description>Il Garante sanziona il Comune di Vasto per violazioni del GDPR relative a un sistema di videosorveglianza per il rilevamento delle infrazioni stradali. Le violazioni riguardano la mancanza di informative adeguate agli interessati, la mancata esecuzione tempestiva della valutazione d&apos;impatto e l&apos;insufficiente minimizzazione dei dati raccolti. Il Comune è condannato al pagamento di 5.000 euro e all&apos;adozione di misure correttive entro 30 giorni.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Sant&apos;Angelo Lodigiano - Responsabile della prevenzione della corruzione e della trasparenza: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-sant-angelo-lodigiano-responsabile-della-prevenzio-10267085/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-sant-angelo-lodigiano-responsabile-della-prevenzio-10267085/</guid><description>Il Garante si pronuncia sulla richiesta di riesame di un diniego di accesso civico relativo a documenti sanitari e personali del genitore del richiedente. Il parere conferma il rifiuto dell&apos;accesso poiché i documenti contengono dati sulla salute soggetti a divieto assoluto di diffusione, e ulteriore documentazione personale comporterebbe pregiudizio concreto alla protezione dei dati personali del controinteressato.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Azienda Sanitaria Provinciale di Enna: sanzione Garante Privacy da €20K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-provinciale-di-enna-10268727/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-provinciale-di-enna-10268727/</guid><description>Il Garante ha sanzionato l&apos;Azienda Sanitaria Provinciale di Enna per aver pubblicato e diffuso online dati personali e giudiziari di un interessato in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Nonostante la richiesta di cancellazione, i dati sono rimasti visibili in altre sezioni del sito per mesi. La sanzione di 20.000 euro è stata comminata anche per la mancata pronta rimozione completa dei dati, con obbligo di pagamento entro 30 giorni.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Agenzia del demanio: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-del-demanio-10267188/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-del-demanio-10267188/</guid><description>Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell&apos;Agenzia del demanio relativo alla definizione della struttura e caratteristiche funzionali del SIEG (Sistema informativo eredità giacenti). Lo schema risulta conforme al Regolamento UE 2016/679 e al Codice Privacy, con adeguate misure di sicurezza, autenticazione, conservazione dati e principi di protezione fin dalla progettazione.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>ARERA (Autorità di regolazione per energia reti e ambiente): parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/arera-autorita-di-regolazione-per-energia-reti-e-ambiente-10267221/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/arera-autorita-di-regolazione-per-energia-reti-e-ambiente-10267221/</guid><description>Il Garante esprime parere favorevole sullo schema di deliberazione ARERA relativo al riconoscimento del contributo straordinario volontario per clienti domestici non titolari del bonus sociale per gli anni 2026-2027. Il parere è stato formulato dopo interlocuzioni informali che hanno reso conforme il trattamento dei dati personali alla normativa sulla protezione dei dati, garantendo minimizzazione dei dati, limitazione della finalità, non reidentificabilità degli interessati e corretta informazione trasparente ai clienti.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>One Network S.r.l.: sanzione Garante Privacy da €28K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/one-network-s-r-l-10272516/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/one-network-s-r-l-10272516/</guid><description>One Network S.r.l., operante come agente di vendita Kena Mobile, ha attivato sei utenze telefoniche a nome di un cliente senza il suo consenso, violando i principi di liceità e le disposizioni informative del GDPR. Il Garante ha accertato il trattamento illecito dei dati personali e imposto il divieto di ulteriore trattamento, applicando una sanzione pecuniaria di euro 28.000.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Brescia: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-brescia-10277202/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-brescia-10277202/</guid><description>Il Garante esprime parere non favorevole sulla DPIA relativa al sistema di body cam della Polizia locale di Brescia per gravi criticità in materia di protezione dei dati, segnatamente: gestione esclusiva delle chiavi crittografiche da parte del fornitore, rischio di trasferimento dati in Paesi terzi, mancata verifica sulla liceità del trattamento dei non-content data e inadeguate garanzie sui sub-responsabili.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Città Metropolitana di Sassari: sanzione Garante Privacy da €12K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/citta-metropolitana-di-sassari-10266034/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/citta-metropolitana-di-sassari-10266034/</guid><description>Il Garante sanziona la Città Metropolitana di Sassari per violazione dei principi di integrità, riservatezza e responsabilizzazione nella configurazione del protocollo informatico, che ha consentito l&apos;accesso non autorizzato a dati personali delicati afferenti a segnalazioni disciplinari. La violazione ha riguardato tutti i dati transitati sul sistema e si è protratta fino alla riconfigurazione del sistema durante l&apos;istruttoria.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Piacenza: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-piacenza-10266190/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-piacenza-10266190/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento dei dati personali (nomi e condizioni di revisione valutativa) di due dipendenti comunali notificati in unico verbale senza oscuramento, violando i principi di liceità e trasparenza. Nonostante il carattere colposo dell&apos;errore e l&apos;assenza di una base giuridica, il Garante ammonisce il Comune per la violazione, ritenendo sussistente una violazione minore.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Agenzia Italiana del Farmaco (AIFA): prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-italiana-del-farmaco-aifa-10269661/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-italiana-del-farmaco-aifa-10269661/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento dei dati personali effettuato dall&apos;AIFA per violazione dell&apos;art. 12, parr. 3 e 4, del Regolamento (UE) 2016/679, non avendo fornito riscontro all&apos;istanza di accesso ai dati personali presentata dall&apos;interessato nei termini previsti. L&apos;AIFA ha risposto solo a seguito dell&apos;invito formulato dall&apos;Autorità. Il Garante ammonisce l&apos;AIFA per la violazione, qualificata come violazione minore. Dispone la pubblicazione del provvedimento sul sito internet dell&apos;Autorità e l&apos;annotazione delle violazioni nel registro interno.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Titolare di uno studio professionale in Cassano Irpino (AV): sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/titolare-di-uno-studio-professionale-in-cassano-irpino-av-10269684/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/titolare-di-uno-studio-professionale-in-cassano-irpino-av-10269684/</guid><description>Il Garante sanziona il titolare di uno studio per l&apos;installazione di un sistema di videosorveglianza che riprendeva spazi pubblici senza informativa, in violazione dei principi di liceità, minimizzazione e trasparenza. Le telecamere acquisivano anche segnale audio in assenza di adeguata base giuridica e informazione agli interessati. Il titolare ha successivamente rimosso le riprese di aree pubbliche, disattivato la funzionalità audio e installato cartelli informativi.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Green Partner S.r.l.s.: sanzione Garante Privacy da €15,3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/green-partner-s-r-l-s-10266250/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/green-partner-s-r-l-s-10266250/</guid><description>Il Garante sanziona Green Partner S.r.l.s. per aver effettuato, mediante sub-responsabile Vanille Service S.r.l.s., una comunicazione commerciale promozionale (telefonata e email) a un numero iscritto al Registro Pubblico delle Opposizioni a seguito di errore nella digitazione del numero telefonico. Vengono contestate violazioni dei diritti degli interessati in materia di telemarketing e inadeguato riscontro alle istanze di esercizio dei diritti.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>ASL Lecce: sanzione Garante Privacy da €4,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/asl-lecce-10266338/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/asl-lecce-10266338/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento di dati personali effettuato dalla ASL Lecce presso l&apos;U.O.C. di Urologia del Presidio Ospedaliero &apos;Vito Fazzi&apos; di Lecce. Sono state accertate violazioni relative a: mancanza di documentazione formale sulle procedure di protezione dei dati sensibili dei pazienti; mancanza di nomina formale degli autorizzati al trattamento; assenza di istruzioni documentate al personale; misure di sicurezza fisica inadequate (cartelle cliniche in carrello non sempre chiuso, locale infermeria non chiuso a chiave); mancata comunicazione di una violazione dei dati (affiancamento di personale non autorizzato); nessuna partecipazione dei 44 dipendenti del reparto ai corsi di formazione sulla privacy. L&apos;Azienda è condannata al pagamento di una sanzione amministrativa pecuniaria di € 4.500 e alla pubblicazione del provvedimento sul sito del Garante.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Geox S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/geox-s-p-a-10266233/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/geox-s-p-a-10266233/</guid><description>Reclamo presentato da una cittadina francese alla CNIL relativo alla ricezione di sei messaggi promozionali via SMS da parte di Geox S.p.A., nonostante l&apos;esercizio ripetuto del diritto di opposizione. Il Garante, quale autorità capofila per trattamento transfrontaliero, ha chiuso il procedimento senza misure correttive in quanto la mancata cancellazione era stata causata da errore tecnico del sistema di gestione della blacklist e successiva mancata comunicazione del provider francese, il dato era stato già cancellato prima dell&apos;intervento del Garante, la criticità era isolata, senza precedenti analoghi, e il danno effettivo risultava modesto.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Istituto Professionale Statale Pietro d&apos;Abano Servizi per l&apos;Enogastronomia e l&apos;Ospitalità Alberghiera (IPSEOA): sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-professionale-statale-pietro-d-abano-servizi-per-l-10266168/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-professionale-statale-pietro-d-abano-servizi-per-l-10266168/</guid><description>Il Garante ha sanzionato l&apos;Istituto Professionale Statale Pietro d&apos;Abano per la diffusione illecita di dati personali di uno studente minore effettuata attraverso il registro elettronico Classeviva. Un docente ha pubblicato una nota contenente valutazioni e informazioni riguardanti il figlio del riclamante nell&apos;agenda di classe, rendendola visibile a tutti gli studenti della classe e alle relative famiglie, per errore materiale nel mancato corretto utilizzo della funzione di personalizzazione della visibilità. La violazione è stata rimossa dopo alcuni giorni. La sanzione di € 1.000,00 tiene conto della gravità bassa della violazione, della natura limitata del dato diffuso, dell&apos;esiguità del numero di destinatari, della rapida rimozione del contenuto e della piena collaborazione dell&apos;istituto.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Persona fisica: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/persona-fisica-10266299/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/persona-fisica-10266299/</guid><description>Il Garante dichiara illecita la condotta del titolare del trattamento consistita nella pubblicazione di dati personali di soggetti minorenni (nome, cognome, data di nascita) su un sito internet dedicato a ranking e competizioni sportive, in assenza di idonea base giuridica, del principio di minimizzazione, di informativa privacy e di criteri certi di conservazione. Prende atto della rimozione integrale dei dati e della sospensione del sito, e rivolge ammonimento al titolare rimandolo al rispetto dei principi di liceità, correttezza e minimizzazione nei futuri trattamenti, con particolare richiamo all&apos;acquisizione del consenso specifico degli interessati e dei genitori per i minori.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza del Comune di Laion: parere Garante Privacy Parere negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10266000/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10266000/</guid><description>Il Garante esprime parere negativo sulla istanza di accesso civico generalizzato relativa a documentazione edilizia (progetti, elaborati grafici, planimetrie interne, relazioni illustrative) di una persona fisica. Pur ritenendo che i certificati di destinazione urbanistica e le SCIA non oggetto di opposizione dovrebbero essere accessibili con oscuramento dei dati personali eccedenti, il Garante conferma il rifiuto dell&apos;accesso integrale alla documentazione progettuale e tecnica particolareggiata, poiché fornisce informazioni private sulla proprietà e caratteristiche degli immobili che, considerato il regime di pubblicità dell&apos;accesso civico, determina interferenza ingiustificata e sproporzionata nei diritti del controinteressato e pregiudizio concreto alla protezione dei dati personali.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza del Comune di Montirone: parere Garante Privacy Negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10265890/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10265890/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato formulata da una Società nei confronti del Comune di Montirone per l&apos;elenco delle autorizzazioni NCC attive con indicazione di dati personali quali sede legale, indirizzi PEC e ulteriori recapiti professionali. Il diniego è fondato sulla tutela dei dati personali degli interessati (persone fisiche titolari di ditte individuali) e sulla circostanza che l&apos;accesso risulterebbe subordinato da specifiche normative settoriali (Decreto Ministeriale n. 203/2024) che ne limitano la conoscibilità.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza del Comune di Castegnato: parere Garante Privacy Parere negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10265843/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10265843/</guid><description>Il Garante ritiene che l&apos;accesso civico alle informazioni richieste dalla Società riguardanti le autorizzazioni NCC attive rilasciate dal Comune di Castegnato vada escluso in quanto l&apos;accesso è subordinato dalla disciplina vigente al rispetto di specifiche condizioni, modalità e limiti contenuti nel Decreto Ministeriale n. 203/2024. Inoltre, l&apos;ostensione dei dati personali identificativi dei titolari delle autorizzazioni (nominativi, indirizzi, recapiti, sede operativa, PEC) determinerebbe un&apos;interferenza ingiustificata e sproporzionata nei diritti e libertà dei soggetti controinteressati, non essendo strumentale al controllo diffuso sul perseguimento delle funzioni istituzionali e sull&apos;utilizzo delle risorse pubbliche, comportando un concreto pregiudizio alla tutela dei dati personali.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza (RPCT) del Comune di Laino: parere Garante Privacy Sfavorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10265931/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10265931/</guid><description>Il Garante esprime parere sfavorevole sulla concessione dell&apos;accesso civico generalizzato ai dati personali richiesti dalla Società riguardanti le autorizzazioni NCC, inclusi sede operativa, indirizzo PEC e ulteriori recapiti professionali. Tali dati, in quanto riferiti a ditte individuali identificabili, costituiscono dati personali la cui diffusione comporterebbe un pregiudizio concreto alla tutela della protezione dei dati personali, non compensato da evidenti finalità di controllo democratico. La conoscenza generalizzata di queste informazioni non risulta strumentale al perseguimento delle funzioni istituzionali e non è proporzionata rispetto agli obiettivi dell&apos;accesso civico.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Il Sole24ORE S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/il-sole24ore-s-p-a-10271850/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/il-sole24ore-s-p-a-10271850/</guid><description>Il Garante accerta le violazioni degli artt. 6, 24, 25 e 32 del Regolamento e 130 del Codice Privacy a carico di Il Sole24ORE S.p.A. per aver inviato comunicazioni commerciali via mail senza idonea base giuridica e per aver adottato misure tecniche ed organizzative non idonee a impedire tali violazioni. Non accerta la responsabilità per le violazioni degli artt. 12 e 17. Rivolge ammonimento, ingiunge conformazione ai trattamenti, impone divieto di trattamento dei dati degli interessati coinvolti e ordina comunicazione entro sessanta giorni. Non applica sanzione pecuniaria.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Enel Energia S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/enel-energia-s-p-a-10269277/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/enel-energia-s-p-a-10269277/</guid><description>Il Garante dichiara illecito il trattamento effettuato da Enel Energia S.p.A. per la violazione degli artt. 12 e 15 del Regolamento (UE) 2016/679, conseguente al diniego ingiustificato dell&apos;accesso ai dati personali contenuti in una registrazione telefonica richiesto dall&apos;interessato. Il Garante ingiunge alla Società di soddisfare entro trenta giorni la richiesta di accesso fornendo copia della registrazione telefonica con misure di oscuramento dei dati identificativi dell&apos;operatore del servizio clienti, ovvero mediante trascrizione debitamente anonimizzata.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Spinbridge S.p.A.: sanzione Garante Privacy da €30K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/spinbridge-s-p-a-10270836/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/spinbridge-s-p-a-10270836/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento effettuato da Spinbridge S.p.A. per violazione dell&apos;art. 28, par. 3, lettere a), h) ed e) del GDPR in relazione all&apos;acquisizione di un numero telefonico del debitore tramite fornitore esterno senza informare adeguatamente il titolare del trattamento (Europa Factor S.p.A.) e iroga una sanzione amministrativa pecuniaria di € 30.000,00.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Europa Factor S.p.A.: sanzione Garante Privacy da €50K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/europa-factor-s-p-a-10270283/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/europa-factor-s-p-a-10270283/</guid><description>Il Garante ha accertato che Europa Factor S.p.A., titolare del trattamento, ha violato gli articoli 5, par. 1, lettere a) e d) e par. 2, e 24 del Regolamento (UE) 2016/679 in relazione al trattamento di dati personali di un debitore nell&apos;ambito di attività di recupero crediti. In particolare, è stata rilevata l&apos;acquisizione illegittima di un numero telefonico del debitore non comunicato dallo stesso e non trasmesso dal titolare al responsabile del trattamento (Spinbridge S.p.A.), nonché l&apos;inosservanza delle istruzioni fornite al responsabile. Il Garante ha inoltre rilevato l&apos;insufficienza delle misure di controllo e verifica adottate nei confronti del responsabile del trattamento. A fronte di diverse circostanze attenuanti, tra cui il carattere colposo della violazione, l&apos;adozione di misure correttive durante il procedimento, la collaborazione dell&apos;interessato e l&apos;assenza di precedenti violazioni pertinenti, è stata irrogata una sanzione di euro 50.000,00.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Google LLC: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10265476/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10265476/</guid><description>Il Garante dichiara infondato il reclamo nei confronti del Corriere del Giorno in ordine alla richiesta di cancellazione o deindicizzazione dell&apos;articolo pubblicato il 19 novembre 2020, considerando legittima la conservazione nell&apos;archivio della testata. Dichiara invece fondato il reclamo nei confronti di Google LLC, ordinando la rimozione dell&apos;URL quale risultato di ricerca associato al nome e cognome della ricorrente entro venti giorni, valutando il carattere obsoleto dell&apos;articolo e il ruolo marginale della ricorrente rispetto alla vicenda giudiziaria. Dichiara non luogo a provvedere per il secondo URL.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Ristorante Carlo Menta s.r.l.: sanzione Garante Privacy da €1,4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ristorante-carlo-menta-s-r-l-10265423/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ristorante-carlo-menta-s-r-l-10265423/</guid><description>Il Garante ordina il pagamento di una sanzione amministrativa pecuniaria di euro 1.400,00 nei confronti di Ristorante Carlo Menta s.r.l. per la violazione dei principi di trasparenza nella gestione di un impianto di videosorveglianza. La società non aveva installato idonei cartelli informativi volti a rendere edotti gli interessati della presenza del sistema di videosorveglianza, costituendo violazione degli articoli 5, paragrafo 1, lettera a) e 13 del Regolamento (UE) 2016/679. Il Garante ingiunge inoltre l&apos;adeguamento della cartellonistica con l&apos;integrazione del contenuto informativo minimo e il corretto posizionamento delle informative in prossimità delle aree interne ed esterne oggetto di sorveglianza.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Rosetta Trastevere s.r.l.s.: sanzione Garante Privacy da €700</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/rosetta-trastevere-s-r-l-s-10265450/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/rosetta-trastevere-s-r-l-s-10265450/</guid><description>Il Garante dichiara illecito il trattamento di dati personali effettuato mediante impianto di videosorveglianza presso il laboratorio artigianale La Fornarina a Roma, per violazione del principio di trasparenza di cui agli artt. 5, par. 1, lett. a) e 13 del Regolamento (UE) 2016/679, a causa della mancanza di idonei cartelli informativi sulla presenza del sistema di videosorveglianza. Irrogata sanzione di euro 700,00 e ingiunto l&apos;adeguamento della cartellonistica con informazioni complete sul titolare del trattamento e diritti degli interessati.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>AgID – Agenzia per l&apos;Italia digitale: sanzione Garante Privacy da €55K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agid-agenzia-per-l-italia-digitale-10259701/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agid-agenzia-per-l-italia-digitale-10259701/</guid><description>Il Garante accerta violazioni dell&apos;art. 5 parr. 1 lett. a) e b), e 2, e degli artt. 12, 14 e 25 del GDPR per omesso assolvimento degli obblighi informativi nei confronti dei professionisti relativamente al trasferimento dei domicili digitali dall&apos;INI-PEC all&apos;INAD. Le informazioni adeguate sono state introdotte solo nell&apos;estate del 2025, a due anni dall&apos;avvio dei trattamenti. Iroga sanzione di euro 55.000.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Consorzio Italia: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/consorzio-italia-10262480/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/consorzio-italia-10262480/</guid><description>Il Garante rileva l&apos;illiceità del trattamento effettuato da Consorzio Italia per violazione degli artt. 12 e 15 del GDPR e dell&apos;art. 157 del Codice della privacy. Il Consorzio, in qualità di titolare del trattamento, non ha fornito riscontro alla richiesta di accesso ex art. 15 GDPR presentata dalla reclamante in data 13 luglio 2022, né ha risposto alla successiva richiesta di informazioni inviata dall&apos;Autorità ai sensi dell&apos;art. 157 del Codice. Il Garante ammonisce il Consorzio per aver effettuato trattamenti in violazione degli artt. 12 e 15 del GDPR e per aver violato l&apos;art. 157 del Codice.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Action Fit s.r.l.: sanzione Garante Privacy da €3,9K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/action-fit-s-r-l-10262499/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/action-fit-s-r-l-10262499/</guid><description>Il Garante accerta che Action Fit s.r.l. ha inviato all&apos;interessato almeno 6 comunicazioni di carattere commerciale via e-mail in assenza di consenso valido e nonostante l&apos;espressa opposizione manifestata sia durante la stipula del contratto che successivamente. La Società ha altresì omesso di fornire riscontro alle istanze dell&apos;interessato relative al diritto di opposizione e non ha risposto alla richiesta di informazioni del Garante. Comminate sanzioni pecuniarie per violazioni degli artt. 6, par. 1, lett. a), 12, 21, par. 2 del Regolamento e artt. 130, 157 del Codice Privacy.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani: sanzione Garante Privacy da €700</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/croce-rossa-italiana-comitato-regionale-toscana-presidio-ann-10262455/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/croce-rossa-italiana-comitato-regionale-toscana-presidio-ann-10262455/</guid><description>Il Garante ha accertato la violazione dei principi di minimizzazione, integrità e riservatezza dei dati personali da parte della Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani per aver apposto un foglio con informazioni sulla condizione di HIV/HCV di una paziente sul vassoio del pasto, in violazione degli artt. 5 (par. 1, lett. c e f), 9 del Regolamento (UE) 2016/679 e dell&apos;art. 75 del Codice Privacy. È stata inoltre accertata la violazione dell&apos;art. 157 del Codice per il mancato riscontro alla richiesta di informazioni. Il Garante ha irrogato una sanzione complessiva di euro 700,00 e disposto la pubblicazione dell&apos;ordinanza-ingiunzione sul sito internet dell&apos;Autorità.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Regione Autonoma della Sardegna: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/regione-autonoma-della-sardegna-10262614/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/regione-autonoma-della-sardegna-10262614/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento effettuato dalla Regione Autonoma della Sardegna per violazione degli artt. 5, par. 1, lett. a), e 6 del Regolamento (UE) 2016/679 nonché 2-ter del Codice Privacy. La violazione consiste nella trasmissione non autorizzata di dati relativi al rendimento lavorativo di una dipendente (scheda di valutazione della performance) all&apos;Amministrazione presso cui la stessa aveva da poco preso servizio, mediante trasmissione a un indirizzo PEC istituzionale anziché a quello personale preventivamente indicato. Il Garante ordina il pagamento di una sanzione amministrativa pecuniaria di € 3.000,00, ritenuta effettiva, proporzionata e dissuasiva, e dispone la pubblicazione dell&apos;ordinanza sul sito web del Garante.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Sciacca: sanzione Garante Privacy da €6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-sciacca-10262588/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-sciacca-10262588/</guid><description>Il Comune di Sciacca ha pubblicato sul proprio sito web istituzionale una determina dirigenziale riguardante le dimissioni volontarie di un dipendente, contenente i dati personali dello stesso, in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Azienda Tutela della Salute per la Liguria: sanzione Garante Privacy da €6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-tutela-della-salute-per-la-liguria-10259916/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-tutela-della-salute-per-la-liguria-10259916/</guid><description>Il Garante ha sanzionato l&apos;Azienda Tutela della Salute per la Liguria per il trattamento illegittimo di dati personali relativi alla geolocalizzazione di veicoli aziendali utilizzati da dipendenti. Il sistema di localizzazione satellitare ha comportato un monitoraggio sostanzialmente continuo dei dipendenti conducenti, con violazioni della proporzionalità del trattamento, mancanza di adeguate valutazioni di impatto, insufficiente informativa agli interessati, e utilizzo dei dati a fini disciplinari. Il Garante ha irrogato una sanzione di euro 6.000,00, considerando il trattamento come violazione di gravità media.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Università degli studi di Bari Aldo Moro: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/universita-degli-studi-di-bari-aldo-moro-10259894/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/universita-degli-studi-di-bari-aldo-moro-10259894/</guid><description>Il Garante accerta la violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati (art. 5, par. 1, lett. a) e c) GDPR) da parte dell&apos;Università degli studi di Bari Aldo Moro. L&apos;Università ha trasmesso al soggetto controinteressato, nell&apos;ambito di una richiesta di accesso civico generalizzato, l&apos;integrale istanza del ricorrente contenente dati eccedenti e non necessari quali il numero di telefono e l&apos;indirizzo di residenza. Il Garante qualifica la violazione come minore e dispone l&apos;ammonimento del titolare del trattamento, ritenendo insufficienti le giustificazioni addotte basate sulla presunta autorizzazione incondizionata del ricorrente.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Banca d&apos;Italia: parere Garante Privacy Favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/banca-d-italia-10259660/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/banca-d-italia-10259660/</guid><description>Il Garante esprime parere favorevole sullo schema di Regolamento della Banca d&apos;Italia recante disposizioni sul trattamento dei dati personali effettuato nell&apos;ambito delle attività di supporto all&apos;Arbitro Bancario Finanziario (ABF). Lo schema disciplina il trattamento dei dati per: gestione della documentazione per nomina e rinnovo dei componenti del collegio ABF; gestione dei dati nei procedimenti ABF; analisi della documentazione tramite strumenti di ricerca avanzata e sistemi di IA. Il provvedimento, modificato secondo le osservazioni fornite dall&apos;Ufficio, rispetta i principi di privacy by design e by default, minimizzazione dei dati, limitazione della finalità e trasparenza. Con riferimento ai trattamenti mediante IA, il Garante evidenzia l&apos;importanza di misure quali l&apos;anonimizzazione preventiva, l&apos;autonomia decisionale umana, la supervisione multidisciplinare e il continuo monitoraggio della valutazione d&apos;impatto sulla protezione dei dati.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza del Comune di Brescia: parere Garante Privacy Il Garante nega l&apos;accesso civico generalizzato ai dati personali richiesti relativi ai titolari di autorizzazioni NCC</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10259569/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10259569/</guid><description>Il Garante esprime parere negativo sulla concessione dell&apos;accesso civico generalizzato a tutti i dati richiesti da una società privata relativi alle autorizzazioni NCC attive presso il Comune di Brescia. Nello specifico, il Garante ritiene che la comunicazione generalizzata di denominazione/ragione sociale, sede operativa, indirizzi PEC e ulteriori recapiti professionali relativi ai titolari, in particolare per le ditte individuali, comporterebbe un pregiudizio concreto alla tutela dei dati personali. Tale pregiudizio non risulta giustificato dal fine dell&apos;accesso civico, quale promozione del controllo diffuso sulle funzioni istituzionali e sulla partecipazione al dibattito pubblico. Il Garante conferma che i dati relativi a persone giuridiche, società e associazioni non costituiscono dati personali e rimangono soggetti alle altre valutazioni in merito a ulteriori limiti all&apos;accesso previsti dalla normativa.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza del Comune di Lomazzo: parere Garante Privacy Il Garante nega l&apos;accesso civico generalizzato ai dati personali richiesti</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10264747/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10264747/</guid><description>Il Garante esprime parere negativo sulla richiesta di accesso civico generalizzato relativa all&apos;elenco completo delle autorizzazioni NCC attive. La richiesta includeva denominazione, sede operativa, PEC e recapiti dei titolari di autorizzazione. Il Garante rileva che i dati relativi a persone fisiche (ditte individuali) costituiscono dati personali meritevoli di protezione secondo il GDPR. La conoscenza generalizzata di tali informazioni determinerebbe un&apos;interferenza ingiustificata e sproporzionata nei diritti dei soggetti controinteressati, non necessaria al perseguimento dello scopo di controllo pubblico e trasparenza amministrativa. L&apos;accesso potrebbe esporre indebita mente dati personali di dettaglio come domicili e contatti professionali a duplicazione e riutilizzo improprio per finalità incompatibili con quelle di rilascio della licenza.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Università degli Studi di Genova: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/universita-degli-studi-di-genova-10259336/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/universita-degli-studi-di-genova-10259336/</guid><description>L&apos;Università ha comunicato dati personali relativi a condanne penali e reati di un ricorrente alla CADA in una memoria difensiva, dichiarando di voler evidenziare la non attendibilità della persona. Il Garante ha ritenuto tale comunicazione esorbitante rispetto all&apos;esigenza di difesa nel procedimento e priva di necessità, in quanto le informazioni non avevano attinenza diretta con i fatti oggetto del ricorso. L&apos;Ateneo è stato ammonito per violazione dei principi di liceità, correttezza e trasparenza e per carenza di base giuridica.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Mirabella Imbaccari: sanzione Garante Privacy da €1,8K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mirabella-imbaccari-10259523/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mirabella-imbaccari-10259523/</guid><description>Il Garante ha sanzionato il Comune di Mirabella Imbaccari per aver pubblicato online, senza idonea base normativa e in violazione del principio di minimizzazione, delibere di giunta contenenti dati personali in chiaro del ricorrente, nonché per la mancata nomina del Responsabile della protezione dei dati con omessa comunicazione dei contatti all&apos;Autorità.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Myndoor S.r.l.: avvertimento Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/myndoor-s-r-l-10255494/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/myndoor-s-r-l-10255494/</guid><description>Il Garante avverte Myndoor S.r.l. in merito al rischio che la trasmissione di report aggregati contenenti dati analizzati mediante il sistema plug-in Myndoor agli enti e alle imprese che eventualmente li richiedano possa verosimilmente determinare una violazione della normativa sulla protezione dei dati personali e della dignità della persona che lavora. Il Garante dispone che la Società assicuri l&apos;adozione di misure per prevenire qualsiasi forma di messa a disposizione dei dati degli utenti del plug-in in favore dei datori di lavoro, al fine di evitare che gli stessi vengano a conoscenza delle informazioni trattate mediante il sistema.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Avvertimento</category></item><item><title>Wind Tre S.p.A.: sanzione Garante Privacy da €1,7M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/wind-tre-s-p-a-10263796/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/wind-tre-s-p-a-10263796/</guid><description>Il Garante sanziona Wind Tre S.p.A. per violazioni del GDPR derivanti da due data breach occorsi presso punti vendita nel febbraio 2025, in cui ignoti attaccanti hanno ottenuto accesso non autorizzato mediante tecniche di social engineering. Le criticità accertate riguardano l&apos;inadeguata gestione e conservazione dei certificati digitali, l&apos;assenza di password manager e di controlli appropriati sulle API. Il secondo evento ha coinvolto 365.048 clienti. La sanzione di Euro 1.715.600,00 tiene conto delle misure correttive tempestivamente adottate dalla Società come elemento attenuante.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ditta individuale Francesco Gagliardi: sanzione Garante Privacy da €1,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ditta-individuale-francesco-gagliardi-10263918/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ditta-individuale-francesco-gagliardi-10263918/</guid><description>Il Garante accerta violazioni della normativa sulla protezione dei dati personali nella condotta della ditta Francesco Gagliardi, che ha effettuato attività di marketing tramite invio di comunicazioni promozionali a oltre 2.500 destinatari sulla base di dati personali acquisiti dalla piattaforma Apollo, senza adeguata base giuridica né informazione preventiva agli interessati.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Riserva di caccia di Danta di Cadore: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/riserva-di-caccia-di-danta-di-cadore-10269222/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/riserva-di-caccia-di-danta-di-cadore-10269222/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento di dati personali effettuato mediante fototrappole installate dalla Riserva di caccia di Danta di Cadore per la violazione degli articoli 5, paragrafo 1, lettera a) e 13 del GDPR, in quanto le immagini sono state rilevate senza idonea informativa e cartellonistica. Il sistema di videosorveglianza, sebbene destinato al monitoraggio della fauna selvatica e utilizzato in un&apos;area impervia di 805 ettari con solo due/tre dispositivi, ha accidentalmente ripreso una persona fisica le cui immagini sono state successivamente utilizzate in un procedimento giudiziario. Il Garante ha irrogato una sanzione amministrativa pecuniaria di € 1.000,00, tenendo conto della natura colposa della violazione, della platea circoscritta di interessati, dell&apos;assenza di precedenti specifici e della piena collaborazione del titolare.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Lidl Italia S.r.l.: sanzione Garante Privacy da €43K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/lidl-italia-s-r-l-10268800/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/lidl-italia-s-r-l-10268800/</guid><description>Il Garante accerta che Lidl Italia S.r.l. ha violato i diritti di accesso e di limitazione del trattamento dati di un cliente. Il reclamante ha presentato tre richieste tempestive e dettagliate (27, 28 e 29 giugno 2025) per accedere alle immagini di videosorveglianza e limitarne il trattamento, fornendo informazioni precise (punto vendita, data, orario e descrizione dei fatti). La Società ha condizionato l&apos;esercizio del diritto alla compilazione di una modulistica aggiuntiva e ha cancellato le immagini senza autorizzazione, ignorando anche la richiesta esplicita di limitazione del trattamento. Il Garante rileva violazioni degli obblighi di trasparenza, tempestività e corretta gestione delle istanze di esercizio dei diritti, nonché la cancellazione illegittima dei dati.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Conferenza delle Regioni e delle Province autonome: parere Garante Privacy Favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/conferenza-delle-regioni-e-delle-province-autonome-10268762/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/conferenza-delle-regioni-e-delle-province-autonome-10268762/</guid><description>Il Garante esprime parere favorevole sullo schema-tipo di regolamento e sul relativo disciplinare tecnico per la disciplina del Registro Malattie Rare a livello regionale, finalizzato alla raccolta sistematica di dati anagrafici e sanitari per finalità di cura, ricerca scientifica e programmazione sanitaria. Il Garante riconosce che la versione proposta recepisce le osservazioni formulate nelle interlocuzioni, in particolare: la corretta distinzione delle basi giuridiche tra finalità di cura (art. 9, par. 2, lett. h) e par. 3 GDPR) e finalità di interesse pubblico rilevante; la chiarificazione dei titolari del trattamento e delle loro articolazioni operative; il recepimento integrale delle prescrizioni sul trattamento dei dati genetici; l&apos;accesso ai dati pseudonimizzati solo quando dati anonimizzati non consentono di raggiungere gli obiettivi della ricerca; l&apos;anonimizzazione irreversibile dei dati dei defunti una volta esaurita la finalità di valutazione del rischio eredo-familiare; significative modifiche al disciplinare tecnico in materia di sicurezza. Il Garante evidenzia tuttavia la necessità di correggere disallineamenti di drafting tra regolamento e disciplinare tecnico, in particolare nei paragrafi 4.8.1, 4.8.2, 4.8.3 e relativi richiami all&apos;articolo 12 anziché 13 per le fonti dei dati, nonché la corretta numerazione dei paragrafi e correzione del titolo del paragrafo 4.12.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Vortika s.r.l.: sanzione Garante Privacy da €30K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/vortika-s-r-l-10263774/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/vortika-s-r-l-10263774/</guid><description>Il Garante accerta violazioni degli artt. 5, par. 1 lett. a), 13, 14 e 37 del GDPR commesse da Vortika s.r.l. nella gestione della Clinica Dottor D. La società ha fornito informative incomplete ai pazienti, prive degli elementi richiesti dall&apos;art. 13, non ha designato il responsabile della protezione dei dati e non ha correttamente specificato le basi giuridiche e le finalità dei trattamenti. Il Garante iroga una sanzione di € 30.000,00 e ingiunge l&apos;adozione di misure correttive entro 90 giorni.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>FeGi M&amp;A Services s.r.l.: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fegi-m-a-services-s-r-l-10262367/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fegi-m-a-services-s-r-l-10262367/</guid><description>Il Garante dichiara illecito il trattamento di dati personali effettuato dalla FeGi M&amp;A Services s.r.l. mediante acquisizione da piattaforma Lusha di circa 700 numeri telefonici e 400 indirizzi e-mail per finalità di marketing e telemarketing, in assenza di idonea base giuridica, valido consenso e informativa agli interessati. Impone il divieto di trattamento dei dati acquisiti in violazione e la loro cancellazione, nonché il pagamento di una sanzione amministrativa di € 1.000,00.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Energia Sostenibile S.r.l.: sanzione Garante Privacy da €100K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/energia-sostenibile-s-r-l-10262507/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/energia-sostenibile-s-r-l-10262507/</guid><description>Il Garante dichiara illecito il trattamento effettuato da Energia Sostenibile S.r.l. nel contesto di attività di telemarketing e teleselling caratterizzate da contatti non autorizzati verso utenze iscritte al Registro Pubblico delle Opposizioni, mancata informativa agli interessati, utilizzo di numerazioni non registrate presso il Registro degli Operatori di Comunicazione, e inidoneo riscontro alle richieste di esercizio dei diritti. Impone l&apos;adozione di misure adeguate per garantire la liceità della filiera del trattamento, la selezione di responsabili del trattamento con garanzie sufficienti e competenze adeguate, e una vigilanza effettiva sugli incaricati. Iroga una sanzione amministrativa pecuniaria di euro 100.000,00 e applica la sanzione accessoria della pubblicazione del provvedimento sul sito del Garante.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Emirates: sanzione Garante Privacy da €180K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/emirates-10259296/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/emirates-10259296/</guid><description>Emirates ha violato il GDPR nel raccogliere dati sanitari di passeggeri a mobilità ridotta mediante il modulo MEDIF senza fornire adeguata informativa e senza sufficienti basi giuridiche trasparenti. La compagnia aerea ha richiesto la compilazione del modulo in assenza di informazioni chiare sul trattamento dei dati e senza rispettare i principi di liceità, trasparenza e correttezza, nonché le corrette tempistiche di conservazione dei dati.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Reggio Calabria: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-reggio-calabria-10259305/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-reggio-calabria-10259305/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento dei dati personali effettuato dal Comune di Reggio Calabria mediante trasmissione di filmati di videosorveglianza all&apos;Ufficio Motorizzazione Civile per procedimenti amministrativi relativi a violazioni del codice della strada, in violazione dei principi di liceità, correttezza e trasparenza e in assenza di base giuridica. Pur riconoscendo la violazione carattere colposo e la complessità giuridica della questione, il Garante ammonisce il Comune.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Ventasso: sanzione Garante Privacy da €8K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-ventasso-10259162/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-ventasso-10259162/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento effettuato dal Comune di Ventasso per violazione degli artt. 5, 6 e 9 del Regolamento (UE) 2016/679 nonché dell&apos;art. 2-ter e 2-septies, comma 8 del d.lgs. 196/2003. La violazione consiste nella pubblicazione online dell&apos;elenco dei candidati ammessi a una procedura concorsuale riservata ai disabili, nella quale erano indicati giorno, ora e luogo della convocazione, rivelando indirettamente dati relativi alla salute di 12 interessati. La pubblicazione è avvenuta dal XX al XX sulla pagina web del Comune e successivamente è rimasta accessibile tramite link diretto fino alla segnalazione del Garante nel XX. Il Garante ritiene la violazione di gravità media, considerando le difficoltà organizzative del Comune derivanti dalla fusione con l&apos;Unione Montana, la collaborazione prestata, l&apos;assenza di precedenti pertinenti violazioni e le iniziative intraprese per conformarsi alla normativa. Irriga una sanzione di € 8.000,00.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Agenzia delle entrate: parere Garante Privacy Favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-entrate-10259139/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-entrate-10259139/</guid><description>Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell&apos;Agenzia delle entrate in materia di messa a disposizione dell&apos;Agente della riscossione dei dati relativi alla somma dei corrispettivi delle fatture emesse dai debitori iscritti a ruolo e dai loro coobbligati nei confronti di uno stesso soggetto, in conformità al Regolamento (UE) 2016/679 e al Codice privacy, con particolare attenzione al rispetto dei principi di proporzionalità, minimizzazione dei dati, integrità e riservatezza, nonché alle misure di sicurezza tecniche e organizzative per la trasmissione dei dati.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ventive S.r.l.: sanzione Garante Privacy da €4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ventive-s-r-l-10262105/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ventive-s-r-l-10262105/</guid><description>Il Garante dichiara illecito e iroga sanzione amministrativa di € 4.000,00 a Ventive S.r.l. per aver effettuato trattamenti di dati personali per finalità di marketing mediante acquisizione di circa 300 contatti dalla piattaforma Lusha in assenza di idonea base giuridica e di adeguata informazione agli interessati, violando i principi di liceità, correttezza e trasparenza.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>A.O.R.N. Azienda ospedaliera dei colli: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/a-o-r-n-azienda-ospedaliera-dei-colli-10262049/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/a-o-r-n-azienda-ospedaliera-dei-colli-10262049/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento di dati personali effettuato mediante il dossier sanitario ASAP_sio gestito dall&apos;Azienda per violazioni relative a: mancanza di consenso specifico per la consultazione di dati pregressi; visibilità eccessiva dei dati ai professionisti sanitari attraverso la funzione ricerca paziente; accesso ai dossier di pazienti non in cura presso l&apos;operatore; insufficienti misure di sicurezza e transparency. Irrogata sanzione di € 15.000,00.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Dott.ssa Immacolata Guzzo: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dott-ssa-immacolata-guzzo-10251858/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dott-ssa-immacolata-guzzo-10251858/</guid><description>La dott.ssa Guzzo ha violato i principi di liceità, correttezza e trasparenza, nonché il divieto di trattamento di dati sensibili, pubblicando su un sito congressuale un poster contente la fotografia di un minore defunto con informazioni relative alla sua salute, senza il consenso esplicito della madre per tale utilizzo. Sebbene i dati siano stati pseudonimizzati e la dottoressa abbia agito in buona fede, ritendo di aver anonimizzato adeguatamente i dati, la condotta ha costituito violazione degli artt. 5, par. 1, lett. a), b) e c) e 9 del GDPR nonché dell&apos;art. 2-septies, comma 8, del Codice Privacy. La dottoressa ha prontamente richiesto la rimozione dei contenuti, fatto valutato favorevolmente nella quantificazione della sanzione.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Tirrenia Hospital S.r.l.: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/tirrenia-hospital-s-r-l-10257334/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/tirrenia-hospital-s-r-l-10257334/</guid><description>Il Garante ha accertato la violazione dell&apos;art. 92, comma 1, del Codice Privacy da parte di Tirrenia Hospital S.r.l. per mancanza di idonei accorgimenti volti ad assicurare la comprensibilità dei dati relativi alla salute contenuti nella cartella clinica. In particolare, la struttura ospedaliera ha fornito trascrizioni di documenti clinici (diario clinico, schede infermieristiche, diario infermieristico) senza l&apos;identificazione completa del personale sanitario autore delle annotazioni, nonostante il richiedente avesse specificatamente richiesto tale informazione. Sebbene la titolare abbia successivamente sanato parzialmente la carenza integrando le trascrizioni con i nominativi dei medici, la violazione iniziale è stata accertata. La sanzione è stata quantificata in euro 1.000,00, considerando il livello di gravità lieve, la natura isolata del caso, l&apos;assenza di dolo, le misure correttive adottate, la collaborazione della struttura e il fatto che la violazione è stata scoperta a seguito di reclamo.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Lepida S.c.p.A.: sanzione Garante Privacy da €100K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/lepida-s-c-p-a-10263964/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/lepida-s-c-p-a-10263964/</guid><description>Il Garante dichiara l&apos;illiceità dei trattamenti di dati personali effettuati da Lepida S.c.p.A. relativamente alla gestione dell&apos;identità digitale LepidaID per violazione degli artt. 5 par. 1 lett. c), e), f), art. 13 par. 1 lett. a), e artt. 25 e 32 del GDPR. Sono stati accertati: carenze nei principi di integrità e riservatezza; lacune nell&apos;informativa agli interessati; insufficienti misure tecniche e organizzative di sicurezza; accesso eccessivamente ampio agli operatori; problematica gestione dei dati biometrici. Archiviata parzialmente la contestazione relativa al tracciamento delle transazioni. Ordinato il pagamento di € 100.000,00 con pubblicazione dell&apos;ordinanza ingiunzione.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Sig.ra XX: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sig-ra-xx-10251841/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sig-ra-xx-10251841/</guid><description>Il Garante ha dichiarato illecito il trattamento consistente nella pubblicazione su social network di immagini raffiguranti minori infraquattordicenni, effettuata dalla madre senza il consenso dell&apos;altro genitore esercente la responsabilità genitoriale. Ha disposto il divieto di ulteriore trattamento delle immagini con riguardo alla loro pubblicazione su social network e ha ammonito la destinataria sulla necessità di acquisire il previo consenso dell&apos;altro genitore per simili pubblicazioni.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Nuova Corrente S.r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/nuova-corrente-s-r-l-10255198/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/nuova-corrente-s-r-l-10255198/</guid><description>Il Garante accerta il trattamento illecito effettuato da Nuova Corrente S.r.l., riconducibile a violazioni dei principi di base del trattamento, delle condizioni relative al consenso, dei diritti degli interessati e degli obblighi di accountability. La Società ha acquisito dati personali attraverso una catena di intermediari a partire dal portale offertegratis.com senza acquisire un valido consenso, ha utilizzato tali dati per finalità di telemarketing e ha fornito riscontro all&apos;istanza di accesso ai dati soltanto in seguito alla richiesta dell&apos;Autorità. Il Garante condanna la Società al pagamento di una sanzione amministrativa pecuniaria di euro 15.000,00 e dispone la pubblicazione del provvedimento sul sito del Garante.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Pianeta s.r.l.: sanzione Garante Privacy da €34K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/pianeta-s-r-l-10255164/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/pianeta-s-r-l-10255164/</guid><description>Il Garante accerta violazioni delle disposizioni GDPR da parte di Pianeta s.r.l. in relazione al trattamento illecito di dati personali della riclamante nel contesto del rapporto di lavoro e dell&apos;utilizzo della Carta Insieme Conad. La società ha violato i principi generali di liceità e trasparenza del trattamento e non ha fornito adeguata informativa. Inoltre, non ha riscontro alla richiesta di esercizio dei diritti dell&apos;interessata del 15 febbraio 2023. Il Garante ordina il divieto di ulteriori operazioni di trattamento connesse all&apos;utilizzo della carta e applica una sanzione amministrativa pecuniaria di € 34.000 per gravità media delle violazioni, con pagamento entro 30 giorni.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Istituto Comprensivo Statale Montelibretti: sanzione Garante Privacy da €4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-comprensivo-statale-montelibretti-10251650/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-comprensivo-statale-montelibretti-10251650/</guid><description>Il Garante accerta la violazione del Regolamento UE 2016/679 (articoli 5, 6, 9) e del Codice Privacy per la pubblicazione sul sito istituzionale di una circolare recante le iniziali del nome e cognome di un minore, il riferimento a documentazione medica e alla classe di appartenenza, in assenza di idonee misure di anonimizzazione. Quantunque l&apos;Istituto abbia agito in buona fede e rimosso tempestivamente il documento, la diffusione di categorie particolari di dati di un soggetto minorenne costituisce violazione grave. Viene inflitta sanzione di € 4.000,00 considerando le circostanze attenuanti (piccole dimensioni dell&apos;ente, periodo limitato di diffusione, assenza di precedenti, impegni assunti per il rafforzamento delle misure organizzative interne).</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Azienda Sanitaria Locale di Matera: sanzione Garante Privacy da €8,6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-locale-di-matera-10251777/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-locale-di-matera-10251777/</guid><description>L&apos;Azienda Sanitaria Locale di Matera è stata vittima di un attacco informatico ad opera del gruppo Rhysida, che ha comportato l&apos;esfiltrazione di dati personali di 95.362 interessati. La violazione ha interessato dati anagrafici, di contatto, relativi a condanne penali e reati, documenti di identificazione, ubicazione, origine razziale o etnica e dati sulla salute. Il Garante accerta violazione degli articoli 5 par. 1 lett. f) (integrità e riservatezza) e 32 (sicurezza del trattamento) del Regolamento per l&apos;inadeguatezza delle misure tecniche e organizzative nel rilevare tempestivamente le violazioni e garantire la sicurezza dei sistemi. Irrogata sanzione amministrativa pecuniaria di € 8.600,00 con pubblicazione sul sito web del Garante.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10274600/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10274600/</guid><description>Il Garante ratifica i provvedimenti urgenti nn. 182/2026-185/2026 del 20 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited, Telegram FZ-LLC, TikTok Technology Limited e Snap Inc., che ingiungono l&apos;immediata adozione di misure volte a impedire la diffusione di materiale sessualmente esplicito in violazione del consenso della persona interessata (revenge porn) e prescrivono la conservazione per dodici mesi del materiale acquisito in chiaro.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Presidenza del Consiglio dei ministri – Dipartimento della Protezione Civile: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-della-pro-10254285/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-della-pro-10254285/</guid><description>Il Garante accerta la violazione degli artt. 5, par. 1, lett. b) e c), e 12, parr. 3 e 4, del Regolamento (UE) 2016/679 commessa dalla Presidenza del Consiglio dei ministri – Dipartimento della Protezione Civile. Il Dipartimento ha pubblicato online per un periodo eccessivo un elenco contenente dati personali comuni (nome, cognome e macroarea) di soggetti tra cui la ricorrente, in violazione dei principi di limitazione della finalità e minimizzazione. Inoltre, ha omesso di fornire tempestivo riscontro all&apos;istanza di esercizio dei diritti presentata dalla ricorrente. Qualificata come violazione minore, è stato irrogato ammonimento.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Consiglio Nazionale dei Periti Industriali e dei Periti Industriali Laureati: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/consiglio-nazionale-dei-periti-industriali-e-dei-periti-indu-10256748/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/consiglio-nazionale-dei-periti-industriali-e-dei-periti-indu-10256748/</guid><description>Il Garante accerta che il CNPI ha effettuato un trattamento di dati personali non conforme al principio di liceità mediante l&apos;attivazione di un sistema di inoltro automatico dei messaggi di posta elettronica dall&apos;indirizzo personale di un ex Consigliere alla casella collettiva dell&apos;Ente. Tale condotta ha violato gli artt. 5, 6, 12, 13 e 14 del GDPR. Per le violazioni accertate il Garante applica una sanzione amministrativa pecuniaria di € 3.000,00</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero della Giustizia: sanzione Garante Privacy da €12K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-giustizia-10254256/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-giustizia-10254256/</guid><description>Il Garante dichiara illecito il trattamento dei dati personali effettuato dal Ministero della Giustizia attraverso la diffusione, presso la bacheca della Casa Circondariale Cosenza &quot;Sergio Cosmai&quot; e alle organizzazioni sindacali, di un ordine di servizio contenente informazioni sulla salute di un dipendente (riferimenti alle &quot;condizioni fisiche&quot;, alle &quot;esigenze di salute&quot; e all&apos;&quot;alternanza della postura&quot;), in violazione degli articoli 5, paragrafo 1, lettera a), 6 e 9 del GDPR e dell&apos;articolo 2-ter del Codice Privacy. Il trattamento è avvenuto in assenza di una idonea base giuridica e senza rispetto dei principi di liceità, correttezza e trasparenza. Il Garante iroga una sanzione amministrativa pecuniaria di € 12.000,00.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Gestori di esercizi alberghieri e altre strutture ricettive: altro Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/gestori-di-esercizi-alberghieri-e-altre-strutture-ricettive-10244289/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/gestori-di-esercizi-alberghieri-e-altre-strutture-ricettive-10244289/</guid><description>Il Garante fornisce chiarimenti sul trattamento dei documenti di identità degli ospiti di strutture ricettive, precisando che la normativa di pubblica sicurezza non richiede la conservazione di copie dei documenti d&apos;identità oltre a quanto necessario per l&apos;inserimento dei dati nel sistema &apos;Alloggiati Web&apos; e il rilascio della ricevuta di accettazione. Le copie digitali o analogiche devono essere cancellate o distrutte immediatamente dopo la comunicazione alle autorità. Il Garante evidenzia gli obblighi di sicurezza del trattamento, le modalità corrette di raccolta dati e fornisce raccomandazioni operative per il personale addetto e per la comunicazione ai clienti.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate><category>Altro</category></item><item><title>Comune di Trieste: parere Garante Privacy Favorevole all&apos;accoglimento parziale dell&apos;istanza di accesso civico con omissione dei dati personali</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-trieste-10247465/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-trieste-10247465/</guid><description>Il Garante esprime parere favorevole alla decisione del Comune di Trieste di accogliere parzialmente l&apos;istanza di accesso civico generalizzato relativa a documenti su sversamenti di liquami fognari, omettendo i nominativi e gli indirizzi di residenza dei proprietari destinatari delle comunicazioni di avvio procedimento. L&apos;omissione è giustificata dal principio di minimizzazione dei dati e dalla tutela della protezione dei dati personali, in quanto la conoscenza generalizzata di tali informazioni personali non è necessaria al raggiungimento dello scopo dell&apos;accesso civico e determina un&apos;interferenza ingiustificata nei diritti dei soggetti controinteressati.</description><pubDate>Thu, 23 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Sodexo Italia Spa: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sodexo-italia-spa-10250142/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sodexo-italia-spa-10250142/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento di dati personali effettuato da Sodexo Italia Spa, responsabile del servizio di ristorazione scolastica nel Comune di Marzabotto, a causa dell&apos;invio erroneo via e-mail a 109 utenti di un documento contenente dati sensibili (nomi, cognomi, codici fiscali, pagamenti, figli e pasti consumati) di 50 famiglie in stato di insolvenza. La violazione è stata imputata alla scarsa padronanza operativa dell&apos;addetta e alla carenza di adeguate misure di sicurezza, quali corsi formativi e istruzioni specifiche, nonostante il sistema tecnico disponesse di controlli preventivi.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>La Sicilia Investimenti S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/la-sicilia-investimenti-s-p-a-10254900/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/la-sicilia-investimenti-s-p-a-10254900/</guid><description>Il Garante dichiara infondato il reclamo di un interessato che chiedeva la rimozione o deindicizzazione di articoli pubblicati da un giornale online riguardanti una vicenda giudiziaria complessa. Il provvedimento ritiene che gli articoli, sebbene risalenti a sette anni prima, continuano a rispondere a un interesse informativo della collettività per la gravità dei fatti e la recente evoluzione processuale, rientrando nelle limitazioni al diritto all&apos;oblio previste dal GDPR per l&apos;archiviazione di interesse storico-documentaristico.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Attitude S.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/attitude-s-r-l-10254302/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/attitude-s-r-l-10254302/</guid><description>Il Garante accerta la violazione degli artt. 12 e 15 GDPR per il mancato riscontro a un&apos;istanza di esercizio del diritto di accesso e rivolge un ammonimento ad Attitude S.r.l. Vengono archiviate le altre contestazioni relative agli artt. 5, 6, 7 GDPR e art. 130 Codice Privacy. Il titolare aveva adottato misure correttive in corso di procedimento, inclusa l&apos;attivazione di una casella di posta dedicata alle richieste di diritti degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Ministero dell&apos;Interno - Dipartimento della Pubblica Sicurezza - Polizia di Stato: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-interno-dipartimento-della-pubblica-sicurezza-10254140/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-interno-dipartimento-della-pubblica-sicurezza-10254140/</guid><description>Il Garante dichiara illecito il trattamento di dati personali (assenze per malattia) effettuato dalla Polizia di Stato in relazione a procedimenti disciplinari, per violazione dei principi di liceità, correttezza e trasparenza, nonché per tardivo riscontro alle richieste di esercizio dei diritti degli interessati. Il Ministero è ammonito per le violazioni riscontrate.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Azienda USL Modena: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-usl-modena-10250180/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-usl-modena-10250180/</guid><description>L&apos;Azienda USL Modena è stata sanzionata per violazione degli artt. 5, par. 1, lett. f) e 32 del Regolamento GDPR a seguito di attacco ransomware che ha comportato l&apos;esfiltrazione di dati personali, inclusi dati sanitari. Le carenze riscontrate riguardano l&apos;assenza di misure adeguate di rilevazione tempestiva dell&apos;incidente, l&apos;assenza di autenticazione a più fattori per l&apos;accesso VPN e l&apos;insufficienza del sistema SIEM. La sanzione è stata determinata a €10.000 considerando sia la gravità della violazione che i fattori attenuanti quali la tempestiva notifica e la collaborazione fornita.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Azienda USL di Modena: sanzione Garante Privacy da €3,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-usl-di-modena-10254875/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-usl-di-modena-10254875/</guid><description>Il Garante accerta violazioni dell&apos;art. 5 par. 1 lett. d) GDPR per mancato rispetto del principio di esattezza dei dati (scheda anagrafica fittizia con dati corretti della ricorrente) e dell&apos;art. 12 in relazione all&apos;art. 15 GDPR per tardiva risposta alle istanze di accesso. Irrogata sanzione di 3.500 euro complessivi e disposta la pubblicazione del provvedimento sul sito.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Poste Italiane S.p.a.; Postepay S.p.a.: sanzione Garante Privacy da €12,5M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/poste-italiane-s-p-a-postepay-s-p-a-10241537/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/poste-italiane-s-p-a-postepay-s-p-a-10241537/</guid><description>Il Garante accerta l&apos;illiceità del trattamento dei dati personali degli utenti delle app Bancoposta e PostePay su Android, condotto tramite ThreatMetrix per monitorare software dannosi. Le violazioni riguardano assenza di valida base giuridica, mancanza di DPIA, insufficiente informativa e conservazione dati oltre i termini proporzionati. Sono ordinate l&apos;interruzione dei trattamenti entro 10 giorni e l&apos;individuazione di specifiche tempistiche di conservazione entro 30 giorni.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Istituto Ancelle della Compagnia della Regina dei Gigli: sanzione Garante Privacy da €4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-ancelle-della-compagnia-della-regina-dei-gigli-10257291/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-ancelle-della-compagnia-della-regina-dei-gigli-10257291/</guid><description>Il Garante sanziona l&apos;Istituto scolastico per aver pubblicato immagini di minori su sito web e social media senza idoneo presupposto di liceità, violando artt. 5, 6 e 7 GDPR. L&apos;Istituto ha rimosso i contenuti e implementato procedure correttive. La sanzione è ridotta considerando la natura scolastica dell&apos;ente, l&apos;assenza di precedenti violazioni e la cooperazione con l&apos;Autorità.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Fondazione Corriere del Giorno: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fondazione-corriere-del-giorno-10254916/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fondazione-corriere-del-giorno-10254916/</guid><description>Il Garante dichiara infondato il reclamo presentato da un individuo che chiedeva la rimozione e deindicizzazione di articoli pubblicati dal quotidiano online Il Corriere del Giorno riguardanti vicende giudiziarie risalenti a sette anni prima. Il Garante ritiene che gli articoli, sebbene risalenti nel tempo, riguardano fatti di particolare rilevanza pubblica con perdurante attualità stante i recenti sviluppi giudiziari, e sono legittimamente conservati nell&apos;archivio on-line dell&apos;editore per finalità di archiviazione storico-documentaristica.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Google LLC: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10254840/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10254840/</guid><description>Il Garante dichiara infondato il reclamo di un cittadino britannico che chiedeva la deindicizzazione di articoli risalenti al 2013 riguardanti una sua passata attività professionale. Ritenuto che gli articoli mantengono rilevanza attuale alla luce del profilo professionale continuo dell&apos;interessato e ricadono nella libertà di commento giornalistico.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Mazara del Vallo: sanzione Garante Privacy da €6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mazara-del-vallo-10257257/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mazara-del-vallo-10257257/</guid><description>Il Garante accerta la violazione della disciplina sulla base giuridica del trattamento per la pubblicazione online dell&apos;elenco beneficiari della Carta Dedicata a Te contenente codici fiscali e dati personali. Il Comune è condannato al pagamento di una sanzione di 6.000 euro, mitigata dalla buona fede, dalla tempestiva rimozione dei dati e dall&apos;assenza di danni comprovati agli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Io e te s.r.l.s.: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/io-e-te-s-r-l-s-10250607/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/io-e-te-s-r-l-s-10250607/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento dati effettuato tramite videosorveglianza in assenza di informativa agli interessati e senza autorizzazione dell&apos;Ispettorato del Lavoro. È stata irrogata una sanzione di 2.000 euro considerando la breve durata (3 mesi), l&apos;assenza di precedenti violazioni e la pronta rimozione dell&apos;impianto.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Agenzia delle entrate: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-entrate-10247701/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-entrate-10247701/</guid><description>Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell&apos;Agenzia delle entrate relativo all&apos;accesso alla dichiarazione 730 precompilata da parte del contribuente e dei soggetti autorizzati per l&apos;anno di imposta 2025. Il provvedimento risulta conforme al Regolamento GDPR e al Codice Privacy, con adeguate misure di garanzia per i diritti e le libertà degli interessati, inclusi i nuovi dati da terzi e le modalità di accesso tramite intermediari.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Framos Italia s.r.l. in liquidazione: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/framos-italia-s-r-l-in-liquidazione-10250265/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/framos-italia-s-r-l-in-liquidazione-10250265/</guid><description>Il Garante ha accertato violazioni degli artt. 5, 6, 12, 13, 17 e 29 GDPR da parte di Framos Italia s.r.l. in liquidazione per mancata risposta a istanza di cancellazione dati di ex dipendente e trattamenti non conformi. È stata irrogata sanzione di 5.000 euro con prescrizioni di adeguamento entro 60 giorni.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Provincia Autonoma di Trento: parere Garante Privacy Favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/provincia-autonoma-di-trento-10247485/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/provincia-autonoma-di-trento-10247485/</guid><description>Il Garante esprime parere favorevole sullo svolgimento del lavoro statistico &apos;IND-0465 Rilevamento flussi e calcolo indicatori statistici del traffico veicolare provinciale&apos;, inserito nello schema di Programma statistico provinciale 2025-2027 della Provincia Autonoma di Trento, in seguito alla verifica della conformità dei trattamenti alle disposizioni in materia di protezione dei dati personali, in particolare con riferimento ai principi di proporzionalità, minimizzazione, pseudonimizzazione e anonimizzazione dei dati relativi ai veicoli in transito sulla rete stradale provinciale rilevati mediante telecamere intelligenti.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ministero delle Imprese e del Made in Italy: parere Garante Privacy Parere con condizioni</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-imprese-e-del-made-in-italy-10249112/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-imprese-e-del-made-in-italy-10249112/</guid><description>Il Garante esprime parere con condizioni sullo schema di decreto che riforma l&apos;accesso alla professione di agente d&apos;affari in mediazione. Il parere individua profili di criticità relativi alla protezione dei dati personali nella gestione del registro telematico dei praticanti presso le Camere di Commercio. Il Garante richiede integrazioni normative per assicurare conformità al Regolamento (UE) 2016/679 e al Codice Privacy, riguardanti: la disciplina organica del trattamento dei dati, l&apos;identificazione dei titolari e responsabili del trattamento, la minimizzazione dei dati sanitari, il parere preventivo del Garante sul decreto ministeriale attuativo, e la valutazione di impatto sulla protezione dei dati secondo l&apos;articolo 35 del Regolamento.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ministero dell&apos;interno: parere Garante Privacy Parere con condizioni e osservazioni</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-interno-10249143/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-interno-10249143/</guid><description>Il Garante esprime parere su uno schema di regolamento per la disciplina dell&apos;Albo degli esperti che affiancanole vittime di usura, formulando condizioni per l&apos;adeguamento alla normativa sulla protezione dei dati personali, in particolare riguardanti il trattamento dei dati giudiziari, le modalità di accesso all&apos;Albo e la qualificazione del ruolo di CONSAP S.p.A.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Presidenza del Consiglio dei Ministri-Ufficio legislativo del Ministro per la pubblica amministrazione: parere Garante Privacy Parere condizionato con indicazioni per modifica normativa</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-ufficio-legislativo-de-10249174/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-ufficio-legislativo-de-10249174/</guid><description>Il Garante esprime parere sullo schema di decreto volto a modificare il d.P.R. 30 maggio 1989, n. 223, in attuazione dell&apos;articolo 2, comma 2, del decreto-legge 29 gennaio 2024, n. 7, relativo alla restituzione in forma individuale ai Comuni dei dati del censimento permanente della popolazione per l&apos;aggiornamento dei registri anagrafici. Il Garante rileva profili di dubbia compatibilità con l&apos;articolo 105 del Codice Privacy e gli articoli 9 del d.lgs. n. 322 del 1989, poiché la restituzione individuale dei dati statistici per finalità amministrative contrasta con il divieto di utilizzo dei dati personali trattati a fini statistici per finalità diverse.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>The European House - Ambrosetti S.p.A.: sanzione Garante Privacy da €85K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/the-european-house-ambrosetti-s-p-a-10252460/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/the-european-house-ambrosetti-s-p-a-10252460/</guid><description>The European House - Ambrosetti S.p.A. ha notificato una violazione dei dati personali conseguente ad accesso non autorizzato che ha riguardato i dati anagrafici, di contatto e le credenziali di autenticazione di 61.670 interessati. L&apos;Autorità ha accertato violazioni dei principi generali del trattamento e dell&apos;obbligo di adottare misure tecniche e organizzative adeguate, nonché la mancata comunicazione della violazione agli interessati quando la stessa era suscettibile di presentare un rischio elevato per i loro diritti e libertà. La Società non aveva implementato adeguate misure di sicurezza per il trattamento delle credenziali, che erano conservate in gran parte in chiaro, per oltre due anni.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Associazione Movimento Cinque Stelle Sicilia: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/associazione-movimento-cinque-stelle-sicilia-10251130/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/associazione-movimento-cinque-stelle-sicilia-10251130/</guid><description>Il Garante dichiara illecito il trattamento effettuato dall&apos;Associazione Movimento Cinque Stelle Sicilia per violazione degli articoli 12, 13, 5 e 24 del Regolamento (UE) 2016/679, dovuta all&apos;assenza di una privacy policy nel sito internet, all&apos;inidoneità dei canali comunicativi per esercitare i diritti degli interessati e all&apos;inadeguatezza delle misure tecniche e organizzative. Pur apprezzando le misure correttive adottate dal titolare, compresa la rimozione dell&apos;articolo lamentato e l&apos;elaborazione di un&apos;informativa privacy, il Garante commina una sanzione di € 5.000,00 e ingiunge l&apos;adozione di misure adeguate per facilitare l&apos;esercizio dei diritti previsti dalla normativa sulla protezione dei dati personali.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Carlo Maria Antonio Parisi: sanzione Garante Privacy da €2,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/carlo-maria-antonio-parisi-10252167/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/carlo-maria-antonio-parisi-10252167/</guid><description>Il Garante dichiara illecito il trattamento dei dati personali effettuato da Carlo Maria Antonio Parisi in qualità di titolare del sito &quot;giornalistitalia.it&quot; per le violazioni relative all&apos;assenza di una privacy policy adeguata durante un periodo di tempo prolungato, al mancato riscontro tempestivo all&apos;istanza di esercizio dei diritti dell&apos;interessato (deindicizzazione e cancellazione) presentata il 17 aprile 2023, e all&apos;omessa adozione di misure tecniche e organizzative adeguate. Pur rilevando l&apos;avvenuta rimozione dell&apos;articolo lamentato e l&apos;adozione di misure correttive successive all&apos;intervento dell&apos;Autorità, il Garante commina una sanzione amministrativa di € 2.500,00 considerando la gravità della condotta, la non commercialità della testata, l&apos;assenza di precedenti procedimenti e la capacità economica del titolare. Viene inoltre disposta la pubblicazione del provvedimento sul sito del Garante e l&apos;ingiuzione di adottare misure tecniche e organizzative adeguate per facilitare l&apos;esercizio dei diritti degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Fornitori dei servizi della società dell&apos;informazione di cui all&apos;art. 1: altro Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fornitori-dei-servizi-della-societa-dell-informazione-di-cui-10241943/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fornitori-dei-servizi-della-societa-dell-informazione-di-cui-10241943/</guid><description>Il Garante adotta linee guida in materia di utilizzo di tracking pixel nelle comunicazioni di posta elettronica. Le linee guida stabiliscono che l&apos;utilizzo di pixel di tracciamento, immagini trasparenti di dimensioni molto ridotte inserite negli e-mail per monitorare l&apos;apertura dei messaggi, è soggetto al consenso preventivo e informato dell&apos;utente. È necessaria un&apos;informativa chiara sulla finalità del tracciamento. Gli utenti devono poter revocare il consenso in modo agevole, anche in forma granulare, mediante link standardizzati nel footer dei messaggi. Per i trattamenti già in corso, è previsto un regime transitorio di 6 mesi dalla pubblicazione in Gazzetta Ufficiale per l&apos;adeguamento. Sono raccomandate misure di privacy by design, quali la generazione di identificativi inintelligibili e non sequenziali associati agli indirizzi e-mail, mantenuti in layer separati della piattaforma.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Altro</category></item><item><title>Lanonium B.V.: archiviato Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/lanonium-b-v-10254119/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/lanonium-b-v-10254119/</guid><description>Il Garante, in conformità al progetto di decisione vincolante dell&apos;autorità capofila olandese e in applicazione della procedura IMIA56, rigetta il reclamo presentato da cittadino italiano contro Lanonium B.V. Il reclamante aveva lamentato il trattamento illecito dei propri dati personali tramite il sito dolcumento.com, in particolare l&apos;impossibilità di scegliere se autorizzare il trasferimento dei dati a terzi e l&apos;accesso non autorizzato ad altri siti web tramite credenziali comuni. L&apos;autorità capofila olandese ha ritenuto che la presunta violazione fosse già cessata a seguito della risoluzione del bug software da parte del fornitore informatico il 24 marzo 2025, che le conseguenze fossero annullate, che non vi fossero prove di intenzionalità da parte di Lanonium e che non sussistessero gravi ripercussioni sull&apos;interessato. Il Garante italiano, nel rispetto del principio di prossimità e in assenza di obiezioni pertinenti alla decisione vincolante, ha ritenuto di dover adoptare il provvedimento di rigetto.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Archiviato</category></item><item><title>Titolare del trattamento identificato presso XX (XX): sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/titolare-del-trattamento-identificato-presso-xx-xx-10254325/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/titolare-del-trattamento-identificato-presso-xx-xx-10254325/</guid><description>Il Garante ha sanzionato il titolare di un esercizio commerciale per violazione degli artt. 5, par. 1, lett. a) (principio di trasparenza) e 13 del Regolamento (GDPR) in relazione alla mancanza di idonei cartelli informativi presso un impianto di videosorveglianza costituito da 25 telecamere. Sebbene le immagini fossero visualizzate su maxi-schermo visibile agli avventori all&apos;interno dell&apos;esercizio, tale modalità non soddisfa i requisiti di informativa preventiva e idonea cartellonistica previsti dalla normativa sulla protezione dei dati. Il Garante ha ordinato il pagamento di € 3.000,00 e la conformazione del trattamento entro 30 giorni mediante installazione di idonea cartellonistica informativi.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Responsabile della prevenzione della corruzione e della trasparenza del Comune di XX: parere Garante Privacy Accoglimento parziale con indicazioni operative</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10247744/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/responsabile-della-prevenzione-della-corruzione-e-della-tras-10247744/</guid><description>Il Garante analizza una richiesta di accesso civico riguardante documenti relativi alla verifica delle condizioni di eleggibilità e compatibilità degli amministratori comunali, nonché informazioni su debiti verso l&apos;Ente e procedure di incompatibilità. Il Comune ha negato l&apos;accesso in base alla protezione dei dati personali. Il Garante ritiene che le dichiarazioni sostitutive di inconferibilità e l&apos;attestazione del Responsabile Finanziario possano essere rese accessibili con oscuramento dei dati eccedenti, mentre la documentazione relativa a dilazioni, pagamenti e dettagli tributari realizza un&apos;interferenza sproporzionata. Tuttavia, le informazioni riguardanti le date esatte dei pagamenti, l&apos;esistenza di rateizzazioni non mantenute e le regolarizzazioni, qualora rilevanti per la verifica delle condizioni di eleggibilità e compatibilità, non possono essere negate sulla base della protezione dei dati personali di titolari di incarichi politici.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268417/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268417/</guid><description>Il Garante ratifica i provvedimenti nn. 145/2026 e 146/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, confermando l&apos;ingiuzione di adottare misure volte a impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione e la conservazione dello stesso per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy; Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-10273488/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-10273488/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 181/2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited, che ingiunge l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito non consensuale su Facebook e Instagram, e prescrive la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Pak Store - impresa individuale con sede in Cuneo: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/pak-store-impresa-individuale-con-sede-in-cuneo-10251701/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/pak-store-impresa-individuale-con-sede-in-cuneo-10251701/</guid><description>Il Garante dichiara illecito il trattamento di dati personali effettuato mediante impianto di videosorveglianza presso un esercizio commerciale, per violazione del principio di trasparenza (assenza di cartelli informativi) e del principio di liceità (mancanza di autorizzazione dell&apos;Ispettorato del Lavoro). Iroga sanzione di euro 2.000,00 e ingiunge conformazione del trattamento entro trenta giorni mediante apposita cartellonistica e limitazione del trattamento sino all&apos;ottenimento dell&apos;autorizzazione prevista dall&apos;art. 4, comma 1, della legge n. 300/1970.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268286/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268286/</guid><description>Il Garante ratifica i provvedimenti nn. 132/2026 e 133/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo del 25 marzo 2026, i quali ingiungono a Facebook Italy, Meta Platforms Ireland Limited e TikTok Technology Limited l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione di revenge porn tramite trasmissione in formato hash, nonché la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori con misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy e Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10268400/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10268400/</guid><description>Il Garante ratifica la determinazione d&apos;urgenza n. 144 del 30 marzo 2026 adottata dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited. La determinazione ingiunge l&apos;immediata adozione di misure volte a impedire la diffusione su Facebook e Instagram di materiale a contenuto sessualmente esplicito oggetto di segnalazione, trasmesso in formato hash. Prescrive inoltre la conservazione di eventuali materiali acquisiti in chiaro per dodici mesi a fini probatori, utilizzando misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273727/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273727/</guid><description>Il Garante ratifica i provvedimenti urgenti nn. 175 e 176 del 7 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, ingiungendo a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l&apos;immediata adozione di misure volte ad impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione e prescrivendo la conservazione di tale materiale per dodici mesi a soli fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273642/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273642/</guid><description>Il Garante ratifica i provvedimenti nn. 170/2026 e 171/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, ingiungendo l&apos;immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme del materiale sessualmente esplicito oggetto della segnalazione e prescrivendo la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10273579/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10273579/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 166/2026 del 7 aprile 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Telegram FZ-LLC l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito sulla relativa piattaforma, nonché la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Grindr LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/grindr-llc-10273809/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/grindr-llc-10273809/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza numeri 177 e 178 del 14 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Grindr LLC e Telegram FZ-LLC, i quali prescrivono l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione revenge porn, la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori e l&apos;utilizzo di misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273558/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273558/</guid><description>Il Garante ratifica i provvedimenti nn. 164/2026 e 165/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con i quali sono state ingiunge a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l&apos;immediata adozione di misure volte ad impedire la diffusione del materiale a contenuto sessualmente esplicito non consensuale oggetto della segnalazione, e prescritto la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10272599/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10272599/</guid><description>Il Garante ratifica i provvedimenti nn. 158/2026 e 159/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. Tali provvedimenti ingiungono l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito oggetto di segnalazione per revenge porn, nonché prescrivono la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273467/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273467/</guid><description>Il Garante ratifica i provvedimenti urgenti nn. 179 e 180 del 16 aprile 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali sono state ingiunge l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito non consensuale sulle rispettive piattaforme, e prescritto la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy e Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10272578/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10272578/</guid><description>Il Garante ratifica il provvedimento n. 152/2026 adottato d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 3 aprile 2026 nei confronti di Facebook Italy e Meta Platforms Ireland Limited, con il quale sono state ingiunge l&apos;immediata adozione di misure volte ad impedire la diffusione sulla piattaforma Instagram del materiale oggetto della segnalazione relativa a revenge porn, trasmesso in formato hash, e la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a fini probatori utilizzando misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Comune di Campo Calabro: sanzione Garante Privacy da €6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-campo-calabro-10251748/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-campo-calabro-10251748/</guid><description>Il Garante dichiara l&apos;illiceità del trattamento effettuato dal Comune di Campo Calabro per violazione degli artt. 5, par. 1, lett. a) e c) e 6 del Regolamento nonché dell&apos;art. 2-ter del Codice. Il Comune ha pubblicato sull&apos;Albo pretorio online una Determinazione contenente dati personali identificativi di undici lavoratori (posizione, nominativo e punteggio) relativi alla selezione per differenziale stipendiale, senza applicare il principio di minimizzazione dei dati. Il Garante ordina il pagamento di una sanzione amministrativa pecuniaria di € 6.000,00 e dispone la pubblicazione dell&apos;ordinanza sul sito web del Garante. Il Comune ha tempestivamente oscurato i dati personali e ha assunto iniziative organizzative di conformità e formazione.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273323/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273323/</guid><description>Il Garante ratifica i provvedimenti nn. 153/2026, 154/2026 e 155/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 3 aprile 2026, nei quali è stato ordinato ai gestori delle piattaforme digitali Facebook, Instagram, TikTok e Google (Youtube) di adottare misure immediate per impedire la diffusione di materiale a contenuto sessualmente esplicito riguardante la persona segnalante e di conservare eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy e Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10273621/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10273621/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 169/2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con il quale è stato ingiunto a Facebook Italy e Meta Platforms Ireland Limited l&apos;immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme del materiale sessualmente esplicito oggetto della segnalazione pervenuta ai sensi dell&apos;art. 144-bis del Codice Privacy, trasmesso in formato hash, e la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>TikTok Technology Limited; Google Italy S.r.l.; Google LLC; Google Ireland: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/tiktok-technology-limited-google-italy-s-r-l-google-llc-goog-10273420/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/tiktok-technology-limited-google-italy-s-r-l-google-llc-goog-10273420/</guid><description>Il Garante ratifica i provvedimenti nn. 160/2026 e 161/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026 nei confronti di TikTok Technology Limited, Google Italy S.r.l., Google LLC e Google Ireland, con cui è stata ingiunta l&apos;immediata adozione di misure volte ad impedire la diffusione sulle relative piattaforme di materiale sessualmente esplicito segnalato, nonché la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy e Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10268305/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10268305/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 134/2026 del 25 marzo 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Facebook Italy e Meta Platforms Ireland Limited l&apos;immediata adozione di misure volte ad impedire la diffusione sulla piattaforma Instagram di materiale sessualmente esplicito oggetto di segnalazione in base all&apos;art. 144-bis del Codice Privacy, nonché la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori con misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Comune di Cogoleto: sanzione Garante Privacy da €4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-cogoleto-10256825/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-cogoleto-10256825/</guid><description>Il Garante accerta l&apos;illiceità del trattamento effettuato dal Comune di Cogoleto mediante bodycam indossate da agenti di Polizia Locale, per violazione dei principi di liceità, correttezza e trasparenza, nonché per l&apos;assenza di idoneo presupposto di liceità e omissione della valutazione di impatto sulla protezione dei dati. Pur considerando la condotta colposa, le modeste dimensioni dell&apos;ente e la spontanea interruzione del trattamento, applica una sanzione amministrativa pecuniaria di euro 4.000.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273600/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273600/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza nn. 167/2026 e 168/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono l&apos;immediata adozione di misure volte a impedire la diffusione di materiale sessualmente esplicito (revenge porn) sulle relative piattaforme, trasmesso in formato hash, e prescrivono la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a fini probatori con misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Telegram FZ-LLC; X Internet Unlimited Company: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-x-internet-unlimited-company-10273344/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-x-internet-unlimited-company-10273344/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Telegram FZ-LLC e X Internet Unlimited Company, relativi a una segnalazione di contenuti sessualmente espliciti (revenge porn) da rimuovere dalle piattaforme digitali. I provvedimenti ingiungono l&apos;immediata adozione di misure volte ad impedire la diffusione del materiale e prescrivono la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273676/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273676/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza nn. 172 e 173 del 9 aprile 2026, adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti dispongono l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito privato segnalato dalla persona interessata, trasmesso in formato hash, e prescrivono la conservazione di tale materiale per dodici mesi a soli fini probatori con misure idonee a impedire l&apos;identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy e Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10273706/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10273706/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 174 del 9 aprile 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy e Meta Platforms Ireland Limited. Il provvedimento ingiunge alle società di adottare misure volte a impedire la diffusione sulla piattaforma Instagram del materiale sessualmente esplicito oggetto della segnalazione ricevuta ai sensi dell&apos;art. 144-bis del Codice Privacy e prescrive la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273537/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10273537/</guid><description>Il Garante ratifica i provvedimenti nn. 162/2026 e 163/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 7 aprile 2026, con i quali sono stati ingiungere a Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC l&apos;immediata adozione di misure volte ad impedire la diffusione del materiale sessualmente esplicito oggetto della segnalazione, nonché la conservazione per dodici mesi dell&apos;eventuale materiale acquisito in chiaro per fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268436/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268436/</guid><description>Il Garante ratifica i provvedimenti nn. 147/2026 e 148/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stata ingiunta l&apos;immediata adozione di misure volte ad impedire la diffusione su Instagram e Telegram di materiale a contenuto sessualmente esplicito segnalato ai sensi dell&apos;art. 144-bis del Codice Privacy, nonché prescritta la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Telegram FZ-LLC; TikTok Technology Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-tiktok-technology-limited-10268358/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-tiktok-technology-limited-10268358/</guid><description>Il Garante ratifica i provvedimenti nn. 139/2026 e 140/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026 nei confronti di Telegram FZ-LLC e TikTok Technology Limited, con i quali è stata disposta l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato dalla persona interessata sulle relative piattaforme, nonché la conservazione del materiale acquisito in chiaro per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268324/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268324/</guid><description>Il Garante ratifica i provvedimenti urgenti nn. 135/2026 e 136/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026, con i quali è stata ingiunta a Facebook Italy, Meta Platforms Ireland Limited e Grindr LLC l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione di revenge porn sulle relative piattaforme, trasmesso in formato hash, e prescritto alle medesime società la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268381/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268381/</guid><description>Il Garante ratifica i provvedimenti nn. da 141/2026 a 143/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited, TikTok Technology Limited e Reddit Netherlands B.V., con i quali sono state ingiunge l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito senza consenso sulle relative piattaforme e prescritto la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268341/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268341/</guid><description>Il Garante ratifica i provvedimenti urgenti nn. 137/2026 e 138/2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo in data 26 marzo 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, relativi a segnalazioni di contenuti sessualmente espliciti non consensuali (revenge porn). I provvedimenti ingiungono alle piattaforme l&apos;immediata adozione di misure volte ad impedire la diffusione del materiale e la conservazione dell&apos;eventuale materiale acquisito in chiaro per dodici mesi a fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy e Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10272557/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-e-meta-platforms-ireland-limited-10272557/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 151/2026 del 30 marzo 2026 adottato dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo, con il quale è stata ingiunta a Facebook Italy e Meta Platforms Ireland Limited l&apos;immediata adozione di misure volte ad impedire la diffusione sulla relativa piattaforma di materiale sessualmente esplicito oggetto di segnalazione effettuata da una persona interessata ai sensi dell&apos;art. 144-bis del Codice Privacy. È stata altresì prescritta la conservazione dell&apos;eventuale materiale acquisito in chiaro dalla piattaforma a soli fini probatori per dodici mesi, utilizzando misure idonee a impedire la diretta identificabilità degli interessati.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Aesir S.r.l.: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/aesir-s-r-l-10252188/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/aesir-s-r-l-10252188/</guid><description>Il Garante ha sanzionato Aesir S.r.l. per aver inviato comunicazioni promozionali via email senza consenso e per mancato riscontro alla richiesta di accesso ai dati. La Società ha utilizzato LinkedIn Sales Navigator senza acquisire consenso valido. Il Garante ha irrogato sanzione di Euro 1.000,00 e pubblicazione del provvedimento.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268453/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10268453/</guid><description>Il Garante ratifica i provvedimenti nn. 149/2026 e 150/2026 adottati d&apos;urgenza dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stato ingiunto ai gestori delle piattaforme di adottare misure immediate volte ad impedire la diffusione di materiale a contenuto sessualmente esplicito segnalato, trasmesso in formato hash, e di conservare l&apos;eventuale materiale acquisito in chiaro per dodici mesi a soli fini probatori.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Ditta individuale Sicra Press (Lucia Gullotta): sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ditta-individuale-sicra-press-lucia-gullotta-10256863/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ditta-individuale-sicra-press-lucia-gullotta-10256863/</guid><description>Il Garante sanziona la ditta individuale Sicra Press per violazione degli artt. 12 parr. 2 e 3, 5 par. 2, 24 e 25 del Regolamento e dell&apos;art. 157 del Codice, a causa del mancato riscontro alla richiesta di informazioni dell&apos;Autorità, della mancata risposta alle istanze di esercizio dei diritti dell&apos;interessato entro il termine di trenta giorni e della mancanza di misure tecniche e organizzative adeguate. Il Garante dichiara illecito il trattamento effettuato mediante il sito di informazione on-line Sicra Press, prende atto della rimozione dell&apos;articolo lamentato e ingiunge l&apos;adozione di misure adeguate per facilitare l&apos;esercizio dei diritti e per il corretto presidio dei canali di comunicazione.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero delle infrastrutture e dei trasporti - Direzione generale per la motorizzazione: parere Garante Privacy parziale</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-infrastrutture-e-dei-trasporti-direzione-gen-10241964/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-infrastrutture-e-dei-trasporti-direzione-gen-10241964/</guid><description>Il Garante esprime parere favorevole condizionato sullo schema di decreto che disciplina il Registro elettronico delle Agenzie Telematiche (ReAT), imponendo specifiche condizioni per garantire conformità ai principi di protezione dei dati. Le criticità riguardano la minimizzazione dei dati acquisiti, la definizione delle basi giuridiche, i termini di conservazione e le misure di sicurezza. Il Garante richiede inoltre una valutazione d&apos;impatto in ossequio al principio di responsabilizzazione.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Azienda Speciale Messina Social City: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-speciale-messina-social-city-10244114/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-speciale-messina-social-city-10244114/</guid><description>Il Garante accerta la violazione della normativa sulla protezione dei dati personali per la pubblicazione su Facebook di circa 24 foto di minori assistiti da servizi di educativa domiciliare, senza adeguate basi giuridiche e misure di protezione. L&apos;Azienda è condannata al pagamento di una sanzione di 10.000 euro e all&apos;immediata rimozione dei contenuti ancora visibili, nonché all&apos;adozione di misure correttive conformi alla normativa.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Presidenza del Consiglio dei ministri: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10242702/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10242702/</guid><description>Il Garante esprime parere favorevole allo schema di decreto legislativo di recepimento della direttiva (UE) 2023/970 sulla parità retributiva tra uomini e donne, subordinatamente a condizioni correttive in materia di protezione dei dati. Lo schema disciplina obblighi di trasparenza retributiva per datori di lavoro pubblici e privati, ma necessita di integrazioni relative all&apos;anonimizzazione dei dati, ai tempi di conservazione, alle valutazioni di impatto e alle garanzie nel trattamento dei dati sensibili.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di Messina: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-messina-10244097/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-messina-10244097/</guid><description>Il Garante rileva l&apos;illiceità del trattamento di dati personali effettuato dal Comune di Messina, titolare, che ha omesso di stipulare un accordo ex art. 28 GDPR con l&apos;Azienda Speciale Messina Social City, responsabile del trattamento dei dati degli assistiti ai servizi socio-assistenziali. La violazione riguarda anche la pubblicazione non autorizzata di foto di minori su Facebook. Il Garante ingiunge al Comune di verificare la cancellazione dei post non conformi e di comunicare le misure adottate entro 30 giorni.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Dirigenti dei dipartimenti: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dirigenti-dei-dipartimenti-10239146/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dirigenti-dei-dipartimenti-10239146/</guid><description>Il Garante delega i dirigenti competenti ad adottare provvedimenti correttivi di ammonimento nei casi in cui la condotta sia particolarmente risalente, abbia esaurito i suoi effetti o siano state rimosse le conseguenze, con esclusione di trattamenti nel settore giornalistico, diritti politici e sindacali, titolari con fatturato superiore a 500.000 euro e pubbliche amministrazioni di grandi dimensioni. I dirigenti devono informare il Collegio dello svolgimento delle attività delegate.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Ministero dell&apos;Istruzione e del Merito: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-istruzione-e-del-merito-10238220/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-istruzione-e-del-merito-10238220/</guid><description>Il Garante esprime parere favorevole allo schema di decreto del MIM che disciplina il funzionamento del servizio digitale «AscoltaMI» per l&apos;erogazione di sostegno psicologico agli studenti. Il provvedimento assicura il rispetto del GDPR attraverso misure tecniche e organizzative appropriate, limitazione della finalità e minimizzazione dei dati, con particolare attenzione alla tutela dei dati sulla salute e alla riservatezza delle comunicazioni psicologiche.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Eni S.p.A.: sanzione Garante Privacy da €96K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/eni-s-p-a-10238270/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/eni-s-p-a-10238270/</guid><description>Il Garante accerta la violazione degli artt. 5 par. 1 lett. a) e 6 par. 1 GDPR per la pubblicazione integrale di un atto di citazione contenente dati personali identificativi di 12 interessati (nomi, luogo e data di nascita, codice fiscale, indirizzi) sul sito web della Società in relazione a una causa di climate litigation. Eni è sanzionata con €96.000 per il trattamento illecito e ingiunto il pagamento entro 30 giorni.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Contrader s.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/contrader-s-r-l-10242553/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/contrader-s-r-l-10242553/</guid><description>Il Garante accerta l&apos;illiceità del trattamento operato da Contrader s.r.l. per il mancato riscontro entro i termini di legge all&apos;istanza di cancellazione dati (art. 17 GDPR) presentata dal ricorrente in tre distinte occasioni. La Società ha violato gli obblighi di risposta tempestiva previsti dall&apos;art. 12, par. 3, del Regolamento, utilizzando la genericità della richiesta come giustificazione inaccettabile, quando invece avrebbe dovuto richiedere ulteriori informazioni per identificare l&apos;interessato ai sensi dell&apos;art. 12, par. 6. Nel corso del procedimento la Società ha comunque provveduto ad aderire all&apos;istanza dell&apos;interessato.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Intesa Sanpaolo S.p.A.: sanzione Garante Privacy da €31,8M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/intesa-sanpaolo-s-p-a-10234984/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/intesa-sanpaolo-s-p-a-10234984/</guid><description>Il Garante accerta la violazione degli articoli 5, 24, 32, 33 e 34 del GDPR per gli accessi abusivi effettuati da un dipendente alle informazioni bancarie di oltre 3.500 clienti tra il 21 febbraio 2022 e il 24 aprile 2024. La Banca ha omesso di comunicare tempestivamente e completamente il data breach all&apos;Autorità e agli interessati, comprometendo la capacità di intervento e la possibilità di adoperate misure di mitigazione del rischio. Il provvedimento impone la pubblicazione dell&apos;ordinanza e il rafforzamento dei presidi di sicurezza già avviati dalla Banca.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Dipartimento della Pubblica Sicurezza - Direzione Centrale della Polizia Criminale - Servizio Sistemi Informativi: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dipartimento-della-pubblica-sicurezza-direzione-centrale-del-10247832/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dipartimento-della-pubblica-sicurezza-direzione-centrale-del-10247832/</guid><description>Il Garante dichiara illecito il trattamento dei dati personali dell&apos;interessato effettuato nel CED Interforze per violazione del principio di limitazione della conservazione e dell&apos;obbligo di cancellazione. I dati sono stati conservati oltre i termini di legge fino a novembre 2025, nonostante la richiesta di cancellazione risalente al 2021. Il Garante ammonisce il Dipartimento per la violazione accertata e annota le violazioni nel registro interno.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Euro Bangla Minimarket: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/euro-bangla-minimarket-10246294/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/euro-bangla-minimarket-10246294/</guid><description>Il Garante ha accertato l&apos;installazione di un impianto di videosorveglianza presso un esercizio commerciale privo dell&apos;autorizzazione dell&apos;Ispettorato del Lavoro, in violazione dell&apos;art. 4 della legge 300/1970 e del principio di liceità del trattamento. È stata irrogata una sanzione di 1.000 euro e imposto il divieto di attivazione del sistema durante gli orari di apertura fino al rilascio dell&apos;autorizzazione competente.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Compass Banca S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/compass-banca-s-p-a-10246275/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/compass-banca-s-p-a-10246275/</guid><description>Il Garante ha accertato violazioni degli articoli 5 par. 1 lett. c), 24 par. 1 del GDPR e dell&apos;articolo 130 comma 2 del Codice Privacy per l&apos;invio di una comunicazione promozionale indesiderata a seguito di conservazione inadeguata di liste di contatto non aggiornate nel repository del provider di mailing. Tuttavia, qualificando il caso come violazione minore e considerando le misure correttive già implementate dalla Società, il Garante ha disposto un ammonimento senza irrogare sanzione pecuniaria.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Copacabana s.r.l.: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/copacabana-s-r-l-10246082/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/copacabana-s-r-l-10246082/</guid><description>Il Garante sanziona Copacabana s.r.l. per aver installato un impianto di videosorveglianza senza informativa agli interessati e senza autorizzazione dell&apos;Ispettorato del lavoro. È imposto il pagamento di 2.000 euro, l&apos;adeguamento al Regolamento entro 30 giorni e il divieto di attivazione dell&apos;impianto durante gli orari di apertura sino al rilascio dell&apos;autorizzazione.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>SMA Frutta: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sma-frutta-10246060/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sma-frutta-10246060/</guid><description>Il Garante ha irrogato una sanzione pecuniaria di 2.000 euro a un esercizio commerciale per aver installato un impianto di videosorveglianza senza fornire l&apos;informativa agli interessati (art. 13 GDPR) e senza l&apos;autorizzazione dell&apos;Ispettorato del Lavoro richiesta dall&apos;art. 4 della legge n. 300/1970. È stata inoltre imposta la limitazione del trattamento con divieto di attivazione durante l&apos;orario di apertura fino al rilascio dell&apos;autorizzazione.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Esselunga S.p.A.: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/esselunga-s-p-a-10246008/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/esselunga-s-p-a-10246008/</guid><description>Il Garante ha sanzionato Esselunga per violazione degli artt. 12 e 15 GDPR in relazione alla gestione non corretta di una richiesta di accesso ai dati personali di un dipendente. La Società non ha fornito riscontro scritto all&apos;istanza ricevuta via PEC in data 8 settembre 2024, limitandosi a un contatto telefonico, e ha dato seguito alla richiesta solo dopo l&apos;apertura dell&apos;istruttoria da parte dell&apos;Ufficio.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Cassino: sanzione Garante Privacy da €2,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-cassino-10246037/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-cassino-10246037/</guid><description>Il Garante ha sanzionato il Comune di Cassino per la diffusione online di dati personali identificativi e reddituali di un soggetto, mantenuti sul sito istituzionale per oltre un anno e mezzo senza base giuridica idonea e in violazione del principio di minimizzazione. Sebbene l&apos;ente abbia successivamente rimosso i dati e collaborato nel procedimento, la violazione è stata ritenuta di gravità media e colposa, derivante dalla convinzione errata di dover pubblicare i documenti per obbligo di trasparenza.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero della giustizia: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-giustizia-10242536/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-giustizia-10242536/</guid><description>Il Garante ordina al Ministero della giustizia di rendere immediatamente inaccessibili i dati personali dei sottoscrittori di proposte referendarie e di legge popolare scadute conservati sulla piattaforma digitale, proteggendoli mediante misure tecniche anti-accesso illecito. Il trattamento risulta privo di base giuridica in violazione del GDPR. Il Ministero deve comunicare entro tre mesi le misure adottate per conformarsi e specificare il numero degli interessati coinvolti.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Vicenza: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-vicenza-10240405/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-vicenza-10240405/</guid><description>Il Garante esprime parere favorevole al diniego dell&apos;accesso civico generalizzato opposto dal Comune di Vicenza a una richiesta riguardante rimborsi di spese legali in relazione a un procedimento penale. L&apos;accesso è rifiutato per la presenza di dati personali delicati e giudiziari che determinerebbero un pregiudizio concreto alla protezione dei dati dei controinteressati, in violazione del principio di minimizzazione dei dati del RGPD.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ordine degli Avvocati di Piacenza: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ordine-degli-avvocati-di-piacenza-10243835/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ordine-degli-avvocati-di-piacenza-10243835/</guid><description>Il Garante ha accertato la violazione dei principi di liceità, correttezza e trasparenza e dell&apos;assenza di base giuridica da parte dell&apos;Ordine degli Avvocati di Piacenza per aver mantenuto pubblicato online oltre il termine di efficacia un provvedimento disciplinare di sospensione a carico di un avvocato. L&apos;Ordine ha mantenuto il nominativo dell&apos;avvocato nell&apos;elenco dei sospesi dal sito web istituzionale, rendendo le informazioni indicizzabili dai motori di ricerca fino a settembre 2024, violando i diritti dell&apos;interessato.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Il Gazzettino S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/il-gazzettino-s-p-a-10241926/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/il-gazzettino-s-p-a-10241926/</guid><description>Il Garante ha accertato la violazione degli obblighi di risposta alle istanze di esercizio dei diritti degli interessati da parte della testata giornalistica Il Gazzettino. La ricusazione di rispondere all&apos;istanza inviata via pec durante il periodo estivo, pur seguito da rimozione volontaria dell&apos;articolo, configura violazione degli artt. 5, 12 e 24 GDPR. Il Garante ha rivolto un ammonimento al titolare, rimarcando l&apos;obbligo di fornire riscontro adeguato e tempestivo alle richieste di esercizio dei diritti, indipendentemente dal canale utilizzato o da circostanze organizzative.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Presidenza del Consiglio dei ministri: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10241495/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10241495/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto legislativo di recepimento della VI Direttiva Antiriciclaggio, che disciplina l&apos;accesso alle informazioni sulla titolarità effettiva in conformità alla sentenza CGUE del 22 novembre 2022. Lo schema introduce un regime di accesso selettivo per le autorità competenti e i soggetti obbligati, nonché un meccanismo di accesso su base di legittimo interesse per altri richiedenti. Il provvedimento mira a bilanciare le esigenze di contrasto del riciclaggio con i diritti alla protezione dei dati personali.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Comune di XX: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-xx-10242571/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-xx-10242571/</guid><description>Il Garante ha accertato la trasmissione illegittima del certificato telematico di malattia di una segretaria comunale alla Prefettura e al segretario generale sostituto in assenza di idonea base giuridica. Pur riconoscendo il carattere isolato dell&apos;errore materiale e le misure correttive adottate dall&apos;ente, ha irrogato una sanzione di 3.000 euro per violazione dei principi di liceità, correttezza e minimizzazione dei dati.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Regione Piemonte: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/regione-piemonte-10244871/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/regione-piemonte-10244871/</guid><description>Il Garante annulla d&apos;ufficio il provvedimento n. 668 del 13 novembre 2025 nei confronti della Regione Piemonte per errore materiale procedurale. Le memorie difensive e la richiesta di audizione della Regione non erano state protocollate nel fascicolo, impedendo al Garante di valutarle. L&apos;annullamento è disposto ai sensi degli artt. 21-octies e 21-novies della legge n. 241/1990.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Comune di XX: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-xx-10243180/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-xx-10243180/</guid><description>Il Garante accerta la violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati per la pubblicazione nell&apos;Albo Pretorio online di delibere e determinazioni contenenti dati personali delicati relativi alla salute, stato di gravidanza, maternità e congedo parentale di una dipendente comunale. Sebbene il Comune abbia adottato misure correttive tempestivamente e la violazione presenti carattere colposo, viene inflitta una sanzione di 5.000 euro quale sanzione effettiva, proporzionata e dissuasiva.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Nicolò Cristaldi: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/nicolo-cristaldi-10242852/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/nicolo-cristaldi-10242852/</guid><description>Il Garante accerta la violazione dei principi di liceità, correttezza e minimizzazione dei dati nella pubblicazione integrale di un atto giudiziario su Facebook. Nonostante il diritto di cronaca e l&apos;interesse pubblico alla conoscenza dei fatti, la divulgazione completa della comunicazione dell&apos;emissione di un decreto penale risulta eccedente rispetto alle necessarie finalità informative. Il Garante rivolge un ammonimento al titolare, richiamandolo al rispetto dei principi di essenzialità e limitazione dei contenuti diffusi.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Dott. XX (medico di medicina generale): sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dott-xx-medico-di-medicina-generale-10241477/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dott-xx-medico-di-medicina-generale-10241477/</guid><description>Il Garante ha accertato la violazione degli obblighi informativi di cui all&apos;art. 13 GDPR da parte di un medico di medicina generale per carenze nell&apos;informativa rilasciata ai pazienti. La violazione riguarda l&apos;omissione di informazioni dettagliate sui destinatari dei dati, il periodo di conservazione e i diritti degli interessati. È stata irrogata una sanzione amministrativa pecuniaria di 2.000 euro con pubblicazione del provvedimento sul sito del Garante.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Fix It s.r.l.s.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fix-it-s-r-l-s-10241455/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fix-it-s-r-l-s-10241455/</guid><description>Il Garante accerta la violazione degli artt. 5, 6 GDPR e 130 Codice Privacy per invio di comunicazione commerciale senza base giuridica. Rivolge ammonimento alla società per l&apos;illecito trattamento. Archivia la contestazione relativa agli artt. 12 e 15 GDPR per assenza di evidenze della mancata risposta alla richiesta di accesso, non riscontrata nei fascicoli istruttori.</description><pubDate>Thu, 26 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Provincia Autonoma di Trento: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/provincia-autonoma-di-trento-10237769/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/provincia-autonoma-di-trento-10237769/</guid><description>Il Garante esprime parere favorevole sullo schema di regolamento attuativo dell&apos;articolo 4 della legge provinciale 2 marzo 2011, n. 1, in materia di servizi di conciliazione educativi e di socializzazione durante la pausa estiva scolastica, subordinatamente a specifiche integrazioni normative. Lo schema necessita di correttivi relativi ai presupposti di liceità del trattamento dei dati particolari, alle fonti da cui sono tratti i dati, alle modalità concrete di trattamento, ai tempi di conservazione e alle misure di sicurezza da adottare.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Sagitter S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sagitter-s-p-a-10233368/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sagitter-s-p-a-10233368/</guid><description>Il Garante dichiara illecito il trattamento dei dati personali effettuato da Sagitter S.p.A. mediante comunicazione a terzi (familiari) della condizione di insolvenza del ricorrente, in violazione degli articoli 5 e 6 del GDPR. La comunicazione dell&apos;8 aprile 2025 è stata ritenuta priva di idonea base giuridica, non potendo invocarsi il legittimo interesse in una fase stragiudiziale di recupero crediti. Il Garante ingiunge alla società di integrare le proprie procedure interne entro tre mesi per prevenire futuri casi analoghi.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Bakeca s.r.l.: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/bakeca-s-r-l-10233345/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/bakeca-s-r-l-10233345/</guid><description>Il Garante ha accertato violazioni degli artt. 5, 24, 25 e 32 GDPR da parte di Bakeca per carenza di misure tecniche e organizzative idonee a impedire la pubblicazione di annunci contenenti dati personali di terzi senza consenso, in particolare per le categorie sensibili. È stata irrogata una sanzione di 5.000 euro e imposte prescrizioni sulla verifica dell&apos;effettivo titolare dei numeri telefonici in sede di pubblicazione.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>: sospeso Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/provvedimento-10230412/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/provvedimento-10230412/</guid><description>Il provvedimento n. 163 del 12 marzo 2026 è stato temporaneamente rimosso dal sito web del Garante ai sensi dell&apos;art. 5 del D.lgs. n. 150/2011. È in corso un giudizio di opposizione avverso il provvedimento.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sospeso</category></item><item><title>Comune di Bergamo: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-bergamo-10264130/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-bergamo-10264130/</guid><description>Il Garante esprime parere sfavorevole sulla DPIA relativa all&apos;utilizzo di bodycam da parte della Polizia Locale di Bergamo. La valutazione critica riguarda principalmente l&apos;insufficiente approfondimento degli aspetti di sicurezza in relazione al rischio elevato dei dati trattati, la mancanza di controllo esclusivo sulle chiavi crittografiche affidate a un provider extra-UE, e la configurazione di trasferimento dati verso Paesi terzi in violazione dell&apos;articolo 31 del Decreto.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>ITAS Mutua: sanzione Garante Privacy da €50K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/itas-mutua-10233328/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/itas-mutua-10233328/</guid><description>Il Garante accerta violazioni degli artt. 5, 12, 13, 15 e 88 GDPR e art. 114 Codice Privacy per conservazione prolungata di dati di posta elettronica e navigazione Internet di dipendenti, nonché riscontro incompleto a istanza di accesso. Ordina conformità entro 90 giorni e irrogazione di sanzione di 50.000 euro.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Associazione culturale I Siciliani Giovani: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/associazione-culturale-i-siciliani-giovani-10248767/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/associazione-culturale-i-siciliani-giovani-10248767/</guid><description>Il Garante accerta violazioni relative all&apos;assenza di informativa privacy, mancato riscontro alle richieste di esercizio dei diritti e carenze nelle misure organizzative di un sito giornalistico online. Respinge la richiesta di deindicizzazione degli articoli come infondati in quanto pubblicati nel rispetto del diritto di cronaca. Ingiunge l&apos;inserimento di privacy policy e l&apos;adozione di misure tecniche per facilitare l&apos;esercizio dei diritti degli interessati.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Domiziana Giorgianni: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/domiziana-giorgianni-10247862/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/domiziana-giorgianni-10247862/</guid><description>Il Garante sanziona Domiziana Giorgianni, titolare del sito di informazione online, per violazione degli obblighi di trasparenza (assenza di privacy policy) e mancato riscontro tempestivo alle istanze di esercizio dei diritti dell&apos;interessato. Pur accogliendo l&apos;avvenuta rimozione degli articoli lamentati, il Garante applica una sanzione di 2.000 euro e ingiunge l&apos;adozione di misure tecniche e organizzative adeguate per facilitare l&apos;esercizio dei diritti previsti dal GDPR.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Artemide S.r.l.s.: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/artemide-s-r-l-s-10248572/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/artemide-s-r-l-s-10248572/</guid><description>Il Garante sanziona la testata MeridioNews.it per il mancato riscontro alle richieste di esercizio dei diritti dell&apos;interessato e alle note dell&apos;Autorità, nonché per violazione degli obblighi di collaborazione. La Società ha provveduto alla deindicizzazione degli articoli contestati su istanza del reclamante.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Parmaitaly-Shop S.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/parmaitaly-shop-s-r-l-10237309/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/parmaitaly-shop-s-r-l-10237309/</guid><description>Il Garante accerta la violazione dell&apos;art. 5 par. 1 lett. f) e dell&apos;art. 32 GDPR per inadequate misure tecniche di sicurezza su un sito e-commerce, a causa del mancato aggiornamento tempestivo del CMS PrestaShop che ha esposto i dati di carte di credito di circa 221 clienti. Non vengono applicate sanzioni pecuniarie poiché la Società ha adottato misure correttive idonee a partire dal 7 marzo 2025, includendo aggiornamento del CMS e migrazione verso piattaforma Shopify.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Società per Azioni Esercizi Aeroportuali S.E.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/societa-per-azioni-esercizi-aeroportuali-s-e-a-10238246/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/societa-per-azioni-esercizi-aeroportuali-s-e-a-10238246/</guid><description>Il Garante dichiara illecito il trattamento dei dati biometrici dei passeggeri effettuato mediante il sistema FaceBoarding presso l&apos;aeroporto di Milano Linate per violazione di molteplici disposizioni GDPR, inclusi i principi di liceità, trasparenza e minimizzazione dei dati. La violazione riguarda la conservazione centralizzata dei template biometrici, l&apos;assenza di idonea base giuridica per i passeggeri che non hanno aderito al sistema, e l&apos;informativa inesatta fornita agli interessati. SEA ha cessato il trattamento il 16 settembre 2025 e cancellato i dati personali coinvolti.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Enel Energia S.p.A.: sanzione Garante Privacy da €563,1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/enel-energia-s-p-a-10233396/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/enel-energia-s-p-a-10233396/</guid><description>Il Garante accerta violazioni del GDPR nel trattamento dei dati personali effettuato da Enel Energia per finalità di telemarketing e teleselling. La società ha consentito accessi abusivi alle proprie banche dati da parte di procacciatori non autorizzati, ha effettuato contatti indesiderati senza consenso valido, e ha affidato il trattamento a responsabili senza garantire sufficienti garanzie e competenze. Irrogata sanzione di 563.052 euro e prescrizioni correttive.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Agenzia nazionale per i servizi sanitari (Agenas) e Ministero della salute: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-nazionale-per-i-servizi-sanitari-agenas-e-ministero-10238356/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-nazionale-per-i-servizi-sanitari-agenas-e-ministero-10238356/</guid><description>Il Garante esprime parere favorevole sul modello di informativa relativo ai trattamenti dati effettuati dalle infrastrutture regionali di telemedicina (IRT), richiedendo chiarimenti interpretativi su alcune disposizioni del decreto PNT e auspicando una circolare ministeriale per delimitare correttamente le finalità perseguibili da Agenas.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>La7 S.p.A.: sanzione Garante Privacy da €40K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/la7-s-p-a-10242600/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/la7-s-p-a-10242600/</guid><description>La7 S.p.A. è stata sanzionata per aver diffuso durante il TGLa7 del 19 giugno 2025 numeri di telefono, nominativi e dettagli di comunicazioni telefoniche in immagini di repertorio non attinenti al servizio giornalistico sul caso Paragon, violando i principi di essenzialità e minimizzazione dei dati. Il Garante ha riconosciuto fattori attenuanti nella pronta rimozione del contenuto e nell&apos;adozione di misure correttive interne, ma ha confermato l&apos;elemento soggettivo della colpa in un errore tecnico evitabile con ordinaria diligenza.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Rai – Radio Televisione Italiana S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/rai-radio-televisione-italiana-s-p-a-10243900/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/rai-radio-televisione-italiana-s-p-a-10243900/</guid><description>Il Garante dichiara infondato il reclamo presentato da due titolari di attività ricettive che lamentavano il trattamento illecito dei propri dati personali in un servizio televisivo del programma «Mi manda Rai Tre» sulla pratica dei diplomifici. Pur riconoscendo l&apos;utilizzo di uno stratagemma (il giornalista ha dichiarato di essere un genitore interessato), il Garante ritiene il trattamento legittimo in quanto effettuato nell&apos;esercizio della libertà di manifestazione del pensiero, nel rispetto del principio di essenzialità dell&apos;informazione relative a fatti di interesse pubblico, con adozione di misure idonee di oscuramento dei volti e alterazione delle voci tali da impedire il riconoscimento da parte della massa indistinta di persone.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Almas Salon: sanzione Garante Privacy da €800</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/almas-salon-10240388/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/almas-salon-10240388/</guid><description>Il Garante sanziona una barberia per assenza di cartelli informativi presso impianti di videosorveglianza attivi, violando i principi di trasparenza e il diritto all&apos;informativa previsti dal GDPR. È ordinato il pagamento di 800 euro e l&apos;adozione entro 30 giorni di idonea cartellonistica informativa.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Google LLC: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10240473/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10240473/</guid><description>Il Garante dichiara infondato il reclamo presentato da un cittadino estero che chiedeva la rimozione dai risultati di ricerca di URL riferiti a una sua condanna penale ormai espiata. Sebbene Google abbia già adottato misure per alcuni URL, il Garante ritiene che per gli URL restanti non sussistono i presupposti per il riconoscimento del diritto all&apos;oblio, data la gravità dei reati contestati, il limitato periodo di tempo trascorso e il ruolo pubblico attualmente ricoperto dall&apos;interessato.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Liceo Scientifico Morgagni: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/liceo-scientifico-morgagni-10240343/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/liceo-scientifico-morgagni-10240343/</guid><description>Il Garante accerta il trattamento illecito di dati personali e categorie particolari (dati sulla disabilità) di una studentessa, distribuiti su carta riciclata durante un&apos;assemblea scolastica. Nonostante il carattere colposo della violazione e le misure di mitigazione adottate dall&apos;Istituto, viene comminata una sanzione pecuniaria di 2.000 euro con pubblicazione del provvedimento.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>INPS - Istituto nazionale previdenza sociale: sanzione Garante Privacy da €40K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/inps-istituto-nazionale-previdenza-sociale-10240688/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/inps-istituto-nazionale-previdenza-sociale-10240688/</guid><description>Il Garante dichiara illeciti i trattamenti dati effettuati dall&apos;INPS nella procedura DSU precompilata dell&apos;ISEE, che hanno consentito la visualizzazione non autorizzata dei dati anagrafici (codice fiscale, cognome, nome, data di nascita) di 47.464 interessati appartenenti a comunità conviventi (strutture di riposo, comunità religiose, contesti di cura e assistenza). La violazione è derivata da malfunzionamento tecnico nella precompilazione dei nuclei familiari basata su convivenze anagrafiche acquisite dall&apos;ANPR. Il Garante applica una sanzione di 40.000 euro per le violazioni di liceità, base giuridica, minimizzazione dei dati e accountability, e dirige un ammonimento per aver consentito l&apos;accesso ai servizi online da parte di minori. È disposta la pubblicazione del provvedimento.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Hanako s.r.l.: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/hanako-s-r-l-10240451/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/hanako-s-r-l-10240451/</guid><description>Il Garante sanziona Hanako s.r.l. per aver installato e gestito un impianto di videosorveglianza in assenza di informativa agli interessati e senza il previo accordo sindacale o autorizzazione dell&apos;Ispettorato del lavoro richiesti dalla legge n. 300/1970. Ingiunge il pagamento di 2.000 euro e l&apos;adozione entro 30 giorni di misure di conformità: cartellonistica informativa adeguata e misure di sicurezza tecniche per limitare l&apos;accesso alle immagini.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Presidenza del Consiglio dei Ministri: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10237753/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10237753/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto attuativo del Sistema nazionale di allerta rapida per le droghe (NEWS-D), ritenendo che il ricorso a dati esclusivamente anonimizzati non presenti criticità significative sotto il profilo della protezione dei dati personali. Tuttavia, raccomanda integrazioni definitoriali e tecniche per chiarire l&apos;esclusione dalla nozione di dato personale e per adottare adeguate tecniche di anonimizzazione nei casi di intossicazioni e decessi.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ministero dell&apos;Interno: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-interno-10237263/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-interno-10237263/</guid><description>Il Garante ha accertato la violazione del principio di trasparenza e degli obblighi di comunicazione del Ministero dell&apos;Interno per aver indicato nel portale della Carta d&apos;Identità Elettronica un recapito non aggiornato del Responsabile della Protezione dei Dati, causando il tardivo riscontro alla richiesta di esercizio del diritto di cancellazione. Il Ministero è stato ammonito per le violazioni degli articoli 5, 12 e 13 GDPR e ha provveduto ad aggiornare l&apos;informativa.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>La Tabaccheria Magie di Fumo: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/la-tabaccheria-magie-di-fumo-10236298/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/la-tabaccheria-magie-di-fumo-10236298/</guid><description>Il Garante dichiara illecito il trattamento mediante videosorveglianza per violazione dei principi di trasparenza e informativa (artt. 5 e 13 GDPR). Pur qualificando la condotta come violazione minore senza sanzione pecuniaria, ammonisce la titolare e le ingiunge di collocare entro 30 giorni idonea cartellonistica informativa, considerando che la segnaletica era stata precedentemente rimossa da terzi.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Sutri: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-sutri-10240362/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-sutri-10240362/</guid><description>Il Garante ha accertato l&apos;illiceità della pubblicazione online di determinazioni e delibere contenenti dati personali di un dipendente, inclusi riferimenti a dati sulla salute, per violazione dei principi di minimizzazione e trasparenza. Il Comune ha pubblicato i documenti nella sezione Amministrazione trasparente ritenendo di adempiere obblighi di pubblicità legale, ma senza verificare la necessità dei dati personali esposti. È stata comminata una sanzione di euro 2.000.</description><pubDate>Thu, 12 Mar 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Consiglio nazionale dei dottori commercialisti e degli esperti contabili: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/consiglio-nazionale-dei-dottori-commercialisti-e-degli-esper-10236908/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/consiglio-nazionale-dei-dottori-commercialisti-e-degli-esper-10236908/</guid><description>Il Garante nega l&apos;accesso civico generalizzato a documenti relativi a procedimenti disciplinari, ritenendo che la loro ostensione comporterebbe un&apos;interferenza ingiustificata e sproporzionata nei diritti e libertà dei controinteressati, in violazione della normativa sulla protezione dei dati personali. Il Garante chiarisce inoltre che la valutazione dell&apos;interesse qualificato ai fini dell&apos;accesso documentale ex lege 241/1990 resta di competenza dell&apos;amministrazione adita e non del Garante. Nega altresì la possibilità di un accesso civico parziale con oscuramento dei dati, poiché inidoneo a impedire la re-identificazione dei soggetti interessati.</description><pubDate>Fri, 06 Mar 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>: sospeso Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/provvedimento-10229191/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/provvedimento-10229191/</guid><description>Il provvedimento n. 151 del 4 marzo 2026 è stato temporaneamente rimosso dal sito web del Garante in seguito all&apos;ordinanza del Tribunale di Roma del 26 giugno 2026, che ha sospeso l&apos;efficacia esecutiva dello stesso. Il giudizio di opposizione avverso il provvedimento rimane pendente.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Sospeso</category></item><item><title>non identificato: sospeso Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/non-identificato-10230206/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/non-identificato-10230206/</guid><description>Il provvedimento n. 152 del 4 marzo 2026 è stato temporaneamente rimosso dal sito web del Garante in seguito a due ordinanze del Tribunale di Roma (del 25 maggio 2026 e del 9 luglio 2026) che ne hanno sospeso l&apos;efficacia esecutiva. Il giudizio di opposizione è pendente.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Sospeso</category></item><item><title>avvocato (XX): prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/avvocato-xx-10237805/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/avvocato-xx-10237805/</guid><description>Il Garante dichiara illecito il trattamento di dati personali effettuato da un avvocato che ha notificato atti giudiziari all&apos;indirizzo PEC professionale del ricorrente senza idonea base giuridica, violando i principi di liceità e minimizzazione dei dati. Pur accertando la violazione degli artt. 5 e 6 GDPR, il Garante iroga un ammonimento anziché sanzione pecuniaria, considerando il numero limitato di destinatari, l&apos;esaurimento della condotta e l&apos;assenza di precedenti.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Ciemme S.r.l.s.: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ciemme-s-r-l-s-10232549/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ciemme-s-r-l-s-10232549/</guid><description>Il Garante sanziona Ciemme S.r.l.s. per violazione degli artt. 157 e 166 comma 2 del Codice Privacy, consistente nel mancato riscontro alla richiesta di informazioni dell&apos;Autorità. La Società è ingiunta di pagare euro 1.000,00 e di soddisfare le richieste di esercizio dei diritti dell&apos;interessata. È disposta la pubblicazione del provvedimento sul sito del Garante.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Formez PA: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/formez-pa-10234571/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/formez-pa-10234571/</guid><description>Il Garante rileva l&apos;illiceità del trattamento effettuato da Formez PA per la pubblicazione online di dati personali (nome e cognome) di oltre trecento candidati ammessi alla prova scritta di un concorso pubblico del Ministero dell&apos;economia e delle finanze, in violazione dell&apos;art. 28 par. 3 del Regolamento GDPR. La diffusione è avvenuta in un&apos;area accessibile a chiunque anziché tramite accesso selettivo riservato ai soli candidati con credenziali personali. Non sono adottate misure correttive poiché Formez PA ha già provveduto a rimuovere gli elenchi dal sito web e la piattaforma è stata dismessa.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Formez PA: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/formez-pa-10234213/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/formez-pa-10234213/</guid><description>Il Garante dichiara illecito il trattamento di dati personali effettuato da Formez PA quale responsabile esterno incaricato dal Ministero delle Imprese e del Made in Italy per la pubblicazione online della graduatoria di un concorso pubblico. La violazione consiste nella diffusione in area accessibile al pubblico di dati eccedenti rispetto alle finalità di trasparenza, inclusi codice fiscale, dettagli punteggi e informazioni su preferenze/precedenze. Sebbene la condotta abbia esaurito i suoi effetti e la graduatoria attualmente reperibile online contenga solo nome, cognome e punteggio totale, il Garante conferma l&apos;illiceità del trattamento e dispone la pubblicazione del provvedimento e l&apos;annotazione nel registro interno.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Sole 24 Ore S.p.A.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sole-24-ore-s-p-a-10236253/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sole-24-ore-s-p-a-10236253/</guid><description>Il Garante accoglie il reclamo di una persona i cui articoli di archivio storico contenevano informazioni su una vicenda giudiziaria risoltasi con suo proscioglimento. Ordina a Sole 24 Ore di completare l&apos;aggiornamento includendo la data della decisione favorevole della magistratura elvetica, sia nelle versioni digitali e preview sia nei pdf dell&apos;archivio. Dispone ammonimento per violazione del diritto di rettifica e integrazione dati.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>StarJoy Comunication &amp; ADV. S.r.l.s.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/starjoy-comunication-adv-s-r-l-s-10232891/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/starjoy-comunication-adv-s-r-l-s-10232891/</guid><description>Il Garante accerta la violazione della normativa privacy e sulle regole deontologiche nel trattamento di dati e immagini di una persona arrestata, pubblicate in un articolo di cronaca. Pur prendendo atto della rimozione dell&apos;articolo da parte della società, dispone il divieto di ulteriore trattamento dell&apos;immagine lesiva dei diritti, l&apos;obbligo di comunicare le iniziative intraprese entro 30 giorni, e l&apos;annotazione delle violazioni nel registro interno.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Flamel S.r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/flamel-s-r-l-10234589/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/flamel-s-r-l-10234589/</guid><description>Il Garante accerta violazioni degli artt. 4 e 28 GDPR da parte di Flamel, responsabile del trattamento che non ha identificato correttamente i ruoli soggettivi e non ha stipulato contratto con il titolare S.M. Trattamento Acqua. Flamel ha effettuato attività di telemarketing su numeri iscritti al Registro Pubblico delle Opposizioni e acquisito dati tramite form pubblici senza traccia di consenso idoneo, ignorando istanze di esercizio dei diritti.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>avvocato XX: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/avvocato-xx-10232933/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/avvocato-xx-10232933/</guid><description>Il Garante dichiara illecito il trattamento di dati giudiziari effettuato da un avvocato che ha comunicato al datore di lavoro della controparte informazioni sulla sua qualità di imputata in un procedimento penale, al fine di verificarne la capienza patrimoniale per una futura azione risarcitoria. La comunicazione viola i principi di liceità, correttezza e minimizzazione dei dati. L&apos;avvocato viene ammonito.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>S.M. Trattamento Acqua di XX: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/s-m-trattamento-acqua-di-xx-10236228/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/s-m-trattamento-acqua-di-xx-10236228/</guid><description>Il Garante dichiara illeciti i trattamenti di dati personali effettuati da S.M. Trattamento Acqua per finalità promozionali in assenza di base giuridica idonea, senza adeguato consenso e in violazione del diritto di accesso. Ingiunge al titolare di completare l&apos;adozione di misure organizzative e tecniche per conformare le attività promozionali alla normativa vigente, inclusa la verifica dei partner commerciali e la corretta individuazione dei ruoli soggettivi.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Società Editrice Esculapio s.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/societa-editrice-esculapio-s-r-l-10232565/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/societa-editrice-esculapio-s-r-l-10232565/</guid><description>Il Garante accerta la violazione degli artt. 6 e 13 GDPR e dell&apos;art. 130 Codice Privacy da parte della casa editrice per aver inviato comunicazione commerciale all&apos;indirizzo email istituzionale di un docente universitario senza consenso preventivo e fornendo informazione inesatta circa l&apos;iscrizione a un database. Irrogato ammonimento senza sanzione pecuniaria né misure correttive, valutato il comportamento collaborativo della Società e l&apos;assenza di pregiudizio per l&apos;interessato.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Ministero delle imprese e del made in Italy: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-imprese-e-del-made-in-italy-10236944/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-imprese-e-del-made-in-italy-10236944/</guid><description>Il Garante esprime parere favorevole allo schema di decreto modificativo del regolamento su iscrizione e REA dei mediatori del diporto, subordinato a integrazioni sulla disciplina dei tempi di conservazione dei dati SCIA e dei requisiti professionali, sulla pubblicazione dei dati con conforme articolazione, e sulla riformulazione delle informative per chiarezza e univocità.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Conservatorio XX di XX: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/conservatorio-xx-di-xx-10232961/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/conservatorio-xx-di-xx-10232961/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento attuato dal Conservatorio mediante diffusione a oltre cento dipendenti di una comunicazione e-mail contenente informazioni relative alla destituzione e all&apos;interdizione dai pubblici uffici della ricorrente. La comunicazione è stata trasmessa in assenza di idonea base giuridica, violando i principi di liceità, correttezza e trasparenza. È stata irrogata una sanzione amministrativa pecuniaria di euro 5.000,00.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Google LLC: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10236168/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/google-llc-10236168/</guid><description>Il Garante accoglie il reclamo dell&apos;interessato e ordina a Google LLC la rimozione da risultati di ricerca di 28 URL contenenti informazioni relative a procedimenti penali archiviati, ritenendo che la permanenza online non rispondesse a interesse pubblico prevalente sul diritto all&apos;oblio. Google aveva già rimosso spontaneamente alcuni URL; per i restanti, il Garante impone la deindicizzazione entro venti giorni.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Ministero delle Imprese e del Made in Italy: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-imprese-e-del-made-in-italy-10235715/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-delle-imprese-e-del-made-in-italy-10235715/</guid><description>Il Garante sanziona il MIMIT per aver pubblicato online, tramite Formez PA, la graduatoria di un concorso pubblico contenente dati personali eccedenti e non necessari, inclusi codici fiscali e informazioni idonee a rivelare dati sensibili di 133 partecipanti, per circa un anno. Il trattamento ha violato i principi di necessarietà e liceità, nonché il diritto di accesso ai dati. La sanzione ammonta a 15.000 euro, con obbligo di pubblicazione sul sito del Garante.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Agenzia delle entrate: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-entrate-10232600/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-entrate-10232600/</guid><description>Il Garante esprime parere favorevole sullo schema di provvedimento del Direttore dell&apos;Agenzia delle entrate che disciplina le modalità e i termini di comunicazione all&apos;Anagrafe tributaria dei dati relativi al contributo per l&apos;acquisto di elettrodomestici ad elevata efficienza energetica. I trattamenti risultano conformi alla normativa privacy, con misure tecniche e organizzative adeguate ai principi di protezione dei dati. La conservazione decennale dei dati è giustificata dalle esigenze di controllo fiscale e dalla possibilità di presentare dichiarazioni integrative nei cinque anni successivi.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Depac Società Cooperativa Sociale a r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/depac-societa-cooperativa-sociale-a-r-l-10233224/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/depac-societa-cooperativa-sociale-a-r-l-10233224/</guid><description>Il Garante ha sanzionato Depac per il trattamento illecito di dati biometrici (impronte digitali) di sei dipendenti presso il Comune di XX, effettuato senza base legittima, informativa agli interessati, valutazione di impatto e registro delle attività. La società ha installato due dispositivi di rilevamento biometrico dal settembre 2024 per il controllo degli orari, violando i principi di trasparenza, minimizzazione e le norme su dati biometrici. Il Garante ordina la cancellazione immediata dei dati entro 60 giorni.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Istituto Tecnico Statale L. Einaudi di Correggio (RE): sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-tecnico-statale-l-einaudi-di-correggio-re-10233242/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-tecnico-statale-l-einaudi-di-correggio-re-10233242/</guid><description>Il Garante accerta la violazione degli artt. 5 e 6 GDPR e art. 2-ter Codice Privacy per la pubblicazione sul sito web degli orari e turni di sorveglianza dei docenti con nominativi e la condivisione delle assenze tramite il modulo Bacheca del registro elettronico Spaggiari Classe Viva senza idonea base giuridica e in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. Irrogata sanzione pecuniaria di 2.000 euro.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero dell&apos;Economia e delle Finanze: sanzione Garante Privacy da €12K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-economia-e-delle-finanze-10234960/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-dell-economia-e-delle-finanze-10234960/</guid><description>Il Garante ha sanzionato il Ministero dell&apos;Economia e delle Finanze per la pubblicazione online dei nominativi di circa 300 candidati ammessi alle prove scritte di una procedura concorsuale, violando i principi di liceità e base legale del trattamento dati. Sebbene il Ministero abbia tempestivamente rimosso i dati e cooperato con l&apos;Autorità, la violazione è stata accertata con sanzione di 12.000 euro.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Dante Labs S.r.l.: sanzione Garante Privacy da €600</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dante-labs-s-r-l-10232777/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dante-labs-s-r-l-10232777/</guid><description>Dante Labs S.r.l. è stata sanzionata per il mancato riscontro alla richiesta di informazioni del Garante ai sensi dell&apos;art. 157 del Codice Privacy. La Società, nonostante una procedura di composizione negoziata della crisi, non ha risposto alle richieste ufficiali dell&apos;Autorità, rendendo necessario l&apos;intervento della Guardia di Finanza. È stata applicata una sanzione di euro 600 con pubblicazione del provvedimento sul sito del Garante.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Radio Immagine Uno S.r.l.: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/radio-immagine-uno-s-r-l-10232840/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/radio-immagine-uno-s-r-l-10232840/</guid><description>Il Garante sanziona Radio Immagine Uno S.r.l. per violazione degli artt. 12 e 157 del Codice Privacy e art. 31 GDPR, a causa della mancata risposta a richiesta di diritto all&apos;oblio e mancato riscontro alle comunicazioni dell&apos;Autorità. La Società ha rimosso i dati personali dall&apos;articolo e richiesto la deindicizzazione, adottando misure correttive. È stata irrogata sanzione di 10.000 euro e ingiunto l&apos;adozione di misure organizzative idonee a facilitare l&apos;esercizio dei diritti degli interessati.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Groupharma s.r.l.s.: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/groupharma-s-r-l-s-10233201/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/groupharma-s-r-l-s-10233201/</guid><description>Groupharma s.r.l.s. è stata sanzionata per violazione degli artt. 5, 12, 15 e 17 GDPR per mancato riscontro tempestivo alla richiesta di accesso ai dati personali e mancata cancellazione dei dati della ricorrente dal sito aziendale entro termini ragionevoli. Il Garante ha ordinato il pagamento di 3.000 euro, considerando la cooperazione successiva della società e l&apos;assenza di danni concreti come fattori attenuanti.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Dedalus Italia S.p.A.: sanzione Garante Privacy da €32K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dedalus-italia-s-p-a-10234928/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dedalus-italia-s-p-a-10234928/</guid><description>Il Garante sanziona Dedalus Italia S.p.A. con 32.000 euro per violazione dell&apos;art. 32 GDPR derivante da un&apos;anomalia software nel sistema WHR-Time che ha esposto dati personali (richieste di assenza e permessi) del personale sanitario della Regione Emilia Romagna ai colleghi. L&apos;anomalia, causata da un errore umano durante un aggiornamento, è stata risolta in circa 5 ore dalla segnalazione. La violazione ha riguardato anche categorie particolari di dati relativi a permessi ex legge 104/1992.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ufficio del Difensore civico della Regione Piemonte: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ufficio-del-difensore-civico-della-regione-piemonte-10232693/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ufficio-del-difensore-civico-della-regione-piemonte-10232693/</guid><description>Il Garante valuta la richiesta di accesso civico generalizzato a una proposta di risarcimento stragiudiziale presentata a un ente pubblico. Pur concordando che le informazioni riferite all&apos;ente e alla società non costituiscono dati personali, rileva che il documento contiene dati riguardanti condanne penali e reati, e che gli avvocati difensori sono controinteressati non coinvolti nel procedimento. Conclude che non emergono elementi per discostarsi dal provvedimento di diniego, pur suggerendo una riarticolazione della motivazione.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ministero del Lavoro e delle Politiche Sociali: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-del-lavoro-e-delle-politiche-sociali-10234504/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-del-lavoro-e-delle-politiche-sociali-10234504/</guid><description>Il Garante ha accertato violazioni dei principi di minimizzazione dei dati e di privacy by design nel trattamento delle comunicazioni obbligatorie a fini statistici. Il Ministero conservava dati identificativi in chiaro nel repository XML, comprese categorie protette ex lege 68, senza adeguate misure di pseudonimizzazione. Qualificata come violazione minore, è stata irrogata un&apos;ammonizione con prescrizione di completare la pseudonimizzazione secondaria e implementare controlli automatizzati per le singolarità entro 120 giorni.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Azienda Ospedaliero Universitaria di Sassari: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-ospedaliero-universitaria-di-sassari-10232620/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-ospedaliero-universitaria-di-sassari-10232620/</guid><description>Il Garante dichiara illecito il trattamento di dati sanitari da parte dell&apos;AOU di Sassari, che ha inserito erroneamente esami diagnostici di una paziente nella cartella clinica di un&apos;altra paziente. L&apos;Autorità qualifica la violazione come minore e ammonisce il titolare, ritenendo sufficienti le misure correttive già implementate e l&apos;assenza di dolo.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Fondazione Centro sperimentale di cinematografia: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fondazione-centro-sperimentale-di-cinematografia-10232869/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fondazione-centro-sperimentale-di-cinematografia-10232869/</guid><description>Il Garante accerta l&apos;illiceità della pubblicazione, sul sito istituzionale, di una delibera di licenziamento contenente i dati personali di un dipendente senza adeguata base giuridica. Nonostante la violazione accertata, non viene inflitta sanzione pecuniaria bensì ammonimento, considerando il carattere isolato del fatto, la successiva oscurazione dei dati, la colpevolezza non intenzionale e l&apos;assenza di precedenti violazioni pertinenti.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Editrice del Mezzogiorno S.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/editrice-del-mezzogiorno-s-r-l-10236867/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/editrice-del-mezzogiorno-s-r-l-10236867/</guid><description>Il Garante ha dichiarato infondato il reclamo relativo alla rimozione di un articolo di stampa su una condanna successivamente revocata e ha archiviato la contestazione sulla deindicizzazione e aggiornamento. Ha però ammonito l&apos;editore per violazione degli obblighi di correttezza e trasparenza nei rapporti con gli interessati, in quanto non ha fornito alcun riscontro alle richieste preliminari ai sensi degli artt. 12, parr. 3 e 4 GDPR, indipendentemente dal merito della richiesta.</description><pubDate>Thu, 26 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Amazon Italia Logistica s.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/amazon-italia-logistica-s-r-l-10224096/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/amazon-italia-logistica-s-r-l-10224096/</guid><description>Il Garante ordina ad Amazon la limitazione definitiva del trattamento dei dati personali contenuti nelle note in campi liberi della piattaforma XX, che raccolgono informazioni su patologie, attività sindacali e vita personale dei lavoratori del magazzino di Passo Corese. Ordina inoltre la limitazione del trattamento effettuato mediante quattro telecamere posizionate in prossimità di bagni e aree riservate ai dipendenti. L&apos;azienda deve verificare la liceità di anaoghi trattamenti in tutte le sedi che utilizzano la piattaforma XX entro sette giorni.</description><pubDate>Tue, 24 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Agenzia delle dogane e dei monopoli - ADM: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-dogane-e-dei-monopoli-adm-10232731/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-delle-dogane-e-dei-monopoli-adm-10232731/</guid><description>Il Garante sostiene il rifiuto dell&apos;amministrazione di accesso civico generalizzato a dati e documenti relativi a un imprenditore agricolo riguardanti procedure sulla produzione di energia elettrica e adempimenti fiscali. Le informazioni richieste costituiscono dati personali idonei a rivelare la posizione fiscale e la capacità reddituale del soggetto controinteressato, la cui diffusione comporterebbe un pregiudizio concreto e sproporzionato alla riservatezza in violazione del principio di minimizzazione dei dati del GDPR. Non è possibile neanche un accesso civico parziale mediante oscuramento, poiché il soggetto richiedente potrebbe facilmente re-identificare l&apos;interessato.</description><pubDate>Fri, 20 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Azienda Sanitaria Locale Verbanio Cusio Ossola: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-locale-verbanio-cusio-ossola-10225045/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-locale-verbanio-cusio-ossola-10225045/</guid><description>L&apos;ASL ha comunicato a un creditore procedente l&apos;informazione che un dipendente, a seguito di mobilità, prestava servizio presso un&apos;altra amministrazione, allo scopo di agevolare il recupero di debiti tributari del dipendente stesso. Il Garante ha ritenuto tale comunicazione illecita per mancanza di base giuridica e violazione dei principi di liceità, correttezza e trasparenza, emettendo un ammonimento.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Coccaglio: sanzione Garante Privacy da €6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-coccaglio-10226611/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-coccaglio-10226611/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento di dati personali effettuato mediante videosorveglianza nei luoghi di lavoro senza le necessarie autorizzazioni sindacali, informative e valutazione d&apos;impatto. Il Comune ha violato gli artt. 5, 6, 12, 13, 35, 88 del GDPR e l&apos;art. 4 della legge 300/1970 utilizzando i filmati anche a fini disciplinari. È stata irrogata una sanzione di 6.000 euro, ridotta rispetto al massimo edittale in considerazione della cooperazione e della disattivazione immediata del sistema.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Acea Energia S.p.A.: sanzione Garante Privacy da €2M</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/acea-energia-s-p-a-10229203/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/acea-energia-s-p-a-10229203/</guid><description>Il Garante sanziona Acea Energia S.p.A. con 2 milioni di euro per attivazione di contratti di energia non richiesti mediante agenti porta a porta, con violazione dei principi di liceità, correttezza, trasparenza ed esattezza del trattamento dati. La società è inoltre ingiunta di adottare, entro tre e nove mesi, specifiche prescrizioni correttive e misure di controllo sui dati dei clienti, nonché è disposta la limitazione definitiva del trattamento dati per i clienti interessati.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>non identificato nel testo disponibile: sospeso Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/non-identificato-nel-testo-disponibile-10225195/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/non-identificato-nel-testo-disponibile-10225195/</guid><description>Il provvedimento n. 72 del 12 febbraio 2026 è stato temporaneamente rimosso dal sito web del Garante ai sensi dell&apos;art. 5 del D. Lgs. n. 150/2011. È pendente un giudizio di opposizione avverso il provvedimento. Il documento riguarda misure di sicurezza, persone defunte e enti locali in relazione a un&apos;app.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sospeso</category></item><item><title>Bressanelli Galli Gelpi Porta &amp; C. S.r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/bressanelli-galli-gelpi-porta-c-s-r-l-10227039/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/bressanelli-galli-gelpi-porta-c-s-r-l-10227039/</guid><description>Il Garante ha sanzionato la società per invio di comunicazioni commerciali senza valido consenso e omesso riscontro al diritto di accesso. La società, qualificata come autonomo titolare del trattamento, ha riutilizzato dati raccolti in qualità di responsabile per finalità promozionali senza istruzioni del titolare originario e in contrasto con le sue direttive. È stata imposta sanzione di 15.000 euro e divieti di trattamento per finalità ulteriori o promozionali senza consenso.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Velletri: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-velletri-10225225/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-velletri-10225225/</guid><description>Il Garante ha sanzionato il Comune di Velletri per violazioni nella gestione dei dati dei defunti tramite l&apos;app Aldilapp, dovute a mancanza di base giuridica, informativa incompleta e assenza di idonea documentazione contrattuale. Il Comune non aveva acquisito il pieno controllo dei trattamenti effettuati dalla STUP, consentendo la creazione automatica di profili digitali dei defunti senza consenso e l&apos;attivazione di funzionalità social media senza adeguate garanzie di protezione.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Dipartimento per la trasformazione digitale della Presidenza del Consiglio dei Ministri: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dipartimento-per-la-trasformazione-digitale-della-presidenza-10226904/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dipartimento-per-la-trasformazione-digitale-della-presidenza-10226904/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto che disciplina le modalità di funzionamento della Piattaforma di gestione deleghe, purché vengano rispettate specifiche garanzie in materia di protezione dei dati personali. Lo schema prevede un sistema di deleghe per l&apos;accesso ai servizi digitali della pubblica amministrazione con limitazioni relative a deleghe professionali e servizi destinati a professionisti. Il Garante si riserva di valutare ulteriormente i trattamenti concreti una volta che la Piattaforma sarà operativa.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Velletri Servizi S.p.A.: sanzione Garante Privacy da €2,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/velletri-servizi-s-p-a-10225702/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/velletri-servizi-s-p-a-10225702/</guid><description>Il Garante sanziona Velletri Servizi S.p.A. per violazione degli artt. 28, par. 4, e 32 GDPR nella gestione della piattaforma Aldilapp per cimiteri digitali. La sanzione di 2.500 euro è inflitta per inadeguate impostazioni di sicurezza implementate in un ridotto lasso temporale (fine XX–XX). Velletri Servizi è ingiunta di verificare e cancellare tutti i dati personali e interazioni dai profili defunti aperti di default, riferiti ai cimiteri di Velletri.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Anconambiente S.p.A.: sanzione Garante Privacy da €2,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/anconambiente-s-p-a-10225673/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/anconambiente-s-p-a-10225673/</guid><description>Il Garante ha sanzionato Anconambiente S.p.A. per violazione dell&apos;art. 28 GDPR in relazione al trattamento dei dati dei defunti nella piattaforma Aldilapp. La società, responsabile del trattamento per conto del Comune di Ancona, non aveva stipulato idoneo accordo scritto e non aveva adottato vigilanza appropriata sul contratto con STUP 1 S.r.l. La sanzione di 2.500 euro è stata determinata considerando la gravità media della violazione, l&apos;assenza di reclami e violazioni precedenti, nonché il cambio di gestione dei servizi cimiteriali.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Ancona: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-ancona-10225650/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-ancona-10225650/</guid><description>Il Garante sanziona il Comune di Ancona per violazioni relative al trattamento dei dati dei defunti nell&apos;applicazione Aldilapp, in assenza di idonei accordi di responsabile del trattamento e informative adeguate agli utenti. Il Comune è ingiunto a pagare 3.000 euro e ad adottare misure correttive entro 30 giorni, tra cui verificare la separazione dei servizi istituzionali, cancellare i profili digitali dei defunti di default e revisionare gli accordi e le informazioni fornite agli utenti.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ordine dei Medici Chirurghi e degli Odontoiatri della Provincia di Macerata: sanzione Garante Privacy da €4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ordine-dei-medici-chirurghi-e-degli-odontoiatri-della-provin-10223675/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ordine-dei-medici-chirurghi-e-degli-odontoiatri-della-provin-10223675/</guid><description>L&apos;Ordine professionale ha comunicato illegittimamente dati personali di un medico sospeso per mancata vaccinazione anti-SARS-CoV-2 a numerose amministrazioni pubbliche, in assenza di base giuridica e violando i principi di liceità, correttezza e trasparenza. Sebbene la condotta sia stata valutata come colposa e commessa in buona fede durante l&apos;emergenza pandemica, il Garante ha accertato la violazione degli artt. 5, 6 e richiamati e ha irrogato una sanzione di 4.000 euro, ritenuta effettiva, proporzionata e dissuasiva alle circostanze.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Unleadmited S.r.l.: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/unleadmited-s-r-l-10232061/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/unleadmited-s-r-l-10232061/</guid><description>Il Garante dichiara illecito il trattamento dei dati personali effettuato da Unleadmited mediante il sito web https://mediaonline.vinciadesso.com, privo di idonea base giuridica e adeguata informativa. La società è sanzionata per violazione degli artt. 6, 13 e 14 GDPR, con divieto di ulteriore trattamento e obbligo di conformazione alla normativa vigente entro 30 giorni.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Fersovere Srl: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/fersovere-srl-10224476/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/fersovere-srl-10224476/</guid><description>Il Garante accerta violazioni dell&apos;art. 6 GDPR e dell&apos;art. 130 Codice Privacy per invio di comunicazioni promozionali via email senza consenso, e violazioni degli artt. 12 e 15 GDPR per mancato o inadeguato riscontro alle richieste di accesso. In ragione della natura minore della violazione e delle misure correttive adottate dalla società, il Garante dispone ammonimento senza sanzione pecuniaria.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Alimentari San Rocco di XX: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/alimentari-san-rocco-di-xx-10225084/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/alimentari-san-rocco-di-xx-10225084/</guid><description>Il Garante accerta l&apos;illiceità del trattamento effettuato mediante impianto di videosorveglianza presso un esercizio commerciale per assenza di informativa agli interessati, ripresa di spazi pubblici senza base giuridica e mancanza di autorizzazione dell&apos;Ispettorato del Lavoro per i controlli sul lavoratore dipendente. Inflitto il pagamento di euro 2.000 e ordinate le misure di conformità entro 30 giorni.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Bollicine di XX (impresa individuale): sanzione Garante Privacy da €1,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/bollicine-di-xx-impresa-individuale-10226120/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/bollicine-di-xx-impresa-individuale-10226120/</guid><description>Il Garante accerta la violazione della disciplina sulla protezione dei dati personali relativa a un impianto di videosorveglianza presso un esercizio commerciale che riprendeva spazi pubblici e ambiti lavorativi senza idonea informativa, base giuridica e contenimento dell&apos;area di ripresa. Irrogata sanzione amministrativa di 1.500 euro con obbligo di conformazione entro 30 giorni.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Avv. XX: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/avv-xx-10249833/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/avv-xx-10249833/</guid><description>L&apos;Avv. XX, in rappresentanza di una società di recupero crediti, ha comunicato la cessazione di un debito inviando dati personali del debitore a un indirizzo PEC istituzionale non competente (Comando Stazione Carabinieri) anziché al CNA (Centro Nazionale Amministrativo Carabinieri), sede legalmente preposta. Tale comunicazione è stata effettuata in assenza di idonea base giuridica e senza aggiornamento dei dati di contatto. Il Garante ha accertato violazioni degli articoli 5 e 6 GDPR e ha irrogato un ammonimento.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Based s.r.l.: sanzione Garante Privacy da €12K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/based-s-r-l-10230220/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/based-s-r-l-10230220/</guid><description>Il Garante ha accertato violazioni del GDPR da parte di Based s.r.l. in relazione al mancato riscontro adeguato del diritto di accesso ai dati contenuti nell&apos;account di posta elettronica aziendale e del diritto di cancellazione, nonché della mancata informativa privacy. La Società non ha fornito neppure specifiche informazioni sul trattamento dei dati effettuato. È stata irrogata una sanzione di 12.000 euro per violazioni degli articoli 5, 12, 13, 15 e 17 del Regolamento.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Conversion Media S.r.l.: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/conversion-media-s-r-l-10223637/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/conversion-media-s-r-l-10223637/</guid><description>Il Garante dichiara illecito il trattamento dati effettuato da Conversion Media per violazione degli obblighi di corretta individuazione dei ruoli soggettivi (titolare/responsabile) e inosservanza dei principi di trasparenza informativa nella raccolta di consensi per finalità di marketing. La società è tenuta ad adottare misure adeguate per garantire la corretta identificazione dei ruoli prima di avviare qualsiasi trattamento dati.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Aversa: sanzione Garante Privacy da €3K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-aversa-10225061/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-aversa-10225061/</guid><description>Il Garante ha sanzionato il Comune di Aversa per non aver designato il Responsabile della protezione dei dati fino alla data dell&apos;avvio del procedimento, in violazione degli artt. 37, parr. 1 e 7 del GDPR. Sebbene il Comune abbia successivamente posto rimedio agli adempimenti (designazione, pubblicazione e comunicazione del RPD), la sanzione è stata irrogata considerando la tardività degli interventi e l&apos;essenzialità della figura del RPD per le amministrazioni pubbliche.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Depurazione Acqua S.r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/depurazione-acqua-s-r-l-10227081/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/depurazione-acqua-s-r-l-10227081/</guid><description>Il Garante ha accertato violazioni degli artt. 5 e 6 GDPR nel trattamento di dati personali per finalità di telemarketing senza idonea base giuridica. La società ha acquisito contatti da Unleadmited senza verificare adeguatamente la legittimità del consenso, utilizzando un sito web con form non conforme alla normativa. È stata irrogata sanzione di 15.000 euro e imposte misure correttive per assicurare il rispetto della normativa nelle future attività promozionali.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Aziende sanitarie; Ministero della salute; Regioni e Province autonome: linea guida Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/aziende-sanitarie-ministero-della-salute-regioni-e-province-10221629/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/aziende-sanitarie-ministero-della-salute-regioni-e-province-10221629/</guid><description>Il Garante adotta linee guida che consentono alle aziende sanitarie di utilizzare i dati di contatto dei pazienti acquisiti per finalità di cura anche per l&apos;invio di SMS di promozione all&apos;adesione a programmi sanitari pubblici di prevenzione, a condizione che siano rispettate dieci specifiche misure di garanzia volte a proteggere i diritti degli interessati, in particolare escludendo dati sensibili e prevedendo il diritto di opposizione.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Linea guida</category></item><item><title>Klab s.r.l.: sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/klab-s-r-l-10238293/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/klab-s-r-l-10238293/</guid><description>Il Garante sanziona Klab s.r.l. per violazioni del GDPR nella gestione del consenso al trattamento dati: utilizzo contraddittorio del consenso come fondamento per trattamenti già leciti per contratto o obblighi legali; richieste di consenso non chiaramente distinguibili dall&apos;accettazione delle condizioni contrattuali; meccanismo di opt-out anziché opt-in per finalità di marketing. Oltre alla multa, impone il divieto di ulteriore trattamento, cancellazione dei dati trattati illegittimamente e conformazione ai principi del Regolamento.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Mazara del Vallo: sanzione Garante Privacy da €4K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mazara-del-vallo-10227910/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mazara-del-vallo-10227910/</guid><description>Il Garante sanziona il Comune di Mazara del Vallo per violazione dei principi di liceità, correttezza e trasparenza nel trattamento dei dati personali mediante sistema di videosorveglianza per l&apos;accertamento differito di violazioni al Codice della Strada. Il Comune non ha fornito informativa adeguata agli interessati, non ha effettuato valutazione d&apos;impatto e ha utilizzato il sistema video senza presupposti legali idonei. Sono imposte misure correttive e comunicazione di attuazione entro 30 giorni.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>ditta individuale XX (titolare dell&apos;esercizio pubblico &quot;Musa&apos;s&quot; in Varese): sanzione Garante Privacy da €1K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ditta-individuale-xx-titolare-dell-esercizio-pubblico-musa-s-10225110/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ditta-individuale-xx-titolare-dell-esercizio-pubblico-musa-s-10225110/</guid><description>Il Garante accerta la violazione del principio di trasparenza e dell&apos;obbligo di informativa per l&apos;installazione di tre telecamere prive di cartelli informativi presso un esercizio pubblico. Irrogata sanzione di 1.000 euro e ordinate misure correttive per l&apos;adeguamento entro 30 giorni.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Comune di Tires: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-tires-10226138/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-tires-10226138/</guid><description>Il Garante ha accertato che il Comune di Tires ha violato il principio di minimizzazione dei dati (art. 5, par. 1, lett. c, RGPD) pubblicando online il nominativo di un cittadino che aveva presentato opposizione a deliberazioni comunali. Pur riconoscendo la fattispecie come violazione minore e considerando che il Comune ha prontamente rimosso i dati, il Garante ha disposto un ammonimento anziché una sanzione pecuniaria.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Serravalle Sesia: parere Garante Privacy parziale</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-serravalle-sesia-10223413/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-serravalle-sesia-10223413/</guid><description>Il Garante esamina una richiesta di accesso civico a documenti relativi all&apos;affidamento diretto di un servizio comunale. Il Comune aveva rifiutato l&apos;accesso alla documentazione attestante il possesso dei requisiti dell&apos;operatore, invocando la presenza di dati personali sensibili e segreti commerciali. Il Garante invita il Comune a rivalutare la richiesta fornendo motivazione congrua e valutando la possibilità di concedere accesso parziale con oscuramento dei dati personali non necessari, pur confermando il possibile diniego per i dati giudiziari contenuti nel casellario.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Sportitalia Società Sportiva Dilettantistica a.r.l. (GetFIT): sanzione Garante Privacy da €30K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/sportitalia-societa-sportiva-dilettantistica-a-r-l-getfit-10224627/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/sportitalia-societa-sportiva-dilettantistica-a-r-l-getfit-10224627/</guid><description>Il Garante ha accertato violazioni del Codice Privacy e GDPR da parte di Sportitalia relative al mancato riscontro a richiesta di informazioni, all&apos;errato trattamento della richiesta di cancellazione e all&apos;invio continuato di comunicazioni commerciali nonostante opposizione dell&apos;interessato. La Società ha omesso di allineare automaticamente i dati nel CRM con le piattaforme di email marketing, causando reinvii non autorizzati. È stata irrogata sanzione di 30.000 euro con obbligo di pagamento entro 30 giorni, con possibilità di definizione ridotta a 15.000 euro.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Lex Iuris S.r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/lex-iuris-s-r-l-10225019/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/lex-iuris-s-r-l-10225019/</guid><description>Il Garante sanziona Lex Iuris per l&apos;invio di comunicazioni promozionali via email senza consenso e per il mancato riscontro alle richieste di esercizio dei diritti. La società è tenuta al pagamento di 15.000 euro e alla pubblicazione del provvedimento. Sono state riconosciute circostanze attenuanti quali la natura isolata della condotta, l&apos;assenza di danno per gli interessati e le misure correttive adottate.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ristorante pizzeria CN 45: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ristorante-pizzeria-cn-45-10226658/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ristorante-pizzeria-cn-45-10226658/</guid><description>Il Garante accerta l&apos;illiceità del trattamento effettuato mediante impianto di videosorveglianza in violazione dei principi di liceità, correttezza e trasparenza, nonché della disciplina sui controlli a distanza nel rapporto di lavoro. Il titolare aveva installato cinque telecamere (tre interne, due esterne) effettuando trattamenti difforme da quanto autorizzato dall&apos;Ispettorato del Lavoro: visualizzazione da remoto non consentita, conservazione dei dati per circa 10 giorni invece delle 24 ore autorizzate, e assenza di informativa completa. Viene irrogata sanzione di 2.000 euro con obbligo di conformazione entro 30 giorni.</description><pubDate>Thu, 12 Feb 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Consiglio della Provincia autonoma di Trento: parere Garante Privacy parziale</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/consiglio-della-provincia-autonoma-di-trento-10222830/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/consiglio-della-provincia-autonoma-di-trento-10222830/</guid><description>Il Garante esprime parere favorevole al diniego parziale dell&apos;accesso civico opposto dal Consiglio della Provincia autonoma di Trento, confermando la legittimità dell&apos;oscuramento di dati personali dei candidati non selezionati dal verbale della Commissione consiliare. L&apos;Autorità riconosce che la trasmissione del verbale, previa selezione delle informazioni necessarie e proporzionate, consente di soddisfare le esigenze conoscitive del richiedente pur tutelando la protezione dei dati personali secondo i principi di limitazione della finalità e minimizzazione dei dati.</description><pubDate>Fri, 06 Feb 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Federazione Nazionale degli Ordini delle Professioni Infermieristiche: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/federazione-nazionale-degli-ordini-delle-professioni-infermi-10223803/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/federazione-nazionale-degli-ordini-delle-professioni-infermi-10223803/</guid><description>Il Garante dichiara illecita la pubblicazione online dei dati personali dei candidati a concorso pubblico (nomi, cognomi, date di convocazione, elenchi ammessi/non ammessi) sul sito istituzionale della Federazione, con successiva indicizzazione sui motori di ricerca, per violazione degli artt. 5, 6 GDPR e art. 2-ter Codice Privacy. Sebbene la Federazione abbia tempestivamente rimosso i dati dal sito e ottenuto la deindicizzazione, la violazione è accertata in assenza di idoneo presupposto di liceità, indipendentemente dalla tempestività delle contromisure adottate.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Agenzia per l&apos;Italia digitale (AgID): parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-per-l-italia-digitale-agid-10219948/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/agenzia-per-l-italia-digitale-agid-10219948/</guid><description>Il Garante esprime parere favorevole sullo schema di Linee Guida AgID sull&apos;accessibilità dei servizi in attuazione dell&apos;art. 21 d.lgs. n. 82 del 2022. Il Garante ha già fornito indicazioni durante le interlocuzioni informali per rendere i trattamenti conformi ai principi di privacy by design e privacy by default, in particolare in merito alla protezione dei dati delle persone con disabilità e alla gestione della piattaforma di vigilanza con adeguate misure di sicurezza.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Università Telematica e-Campus: sanzione Garante Privacy da €50K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/universita-telematica-e-campus-10221611/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/universita-telematica-e-campus-10221611/</guid><description>Il Garante sanziona e-Campus per aver utilizzato un sistema di riconoscimento facciale biometrico per verificare la frequenza ai corsi di abilitazione all&apos;insegnamento senza base giuridica legittima. L&apos;Ateneo ha violato i principi di liceità, correttezza, trasparenza e i requisiti di base giuridica, nonché omesso la valutazione di impatto sulla protezione dei dati. Condotta colposa motivata da errore di diritto, cessata prima della conclusione dell&apos;istruttoria.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>dott. Paolo Montemurro: sanzione Garante Privacy da €5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/dott-paolo-montemurro-10220271/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/dott-paolo-montemurro-10220271/</guid><description>Il Garante accerta la violazione degli articoli 5 e 9 GDPR e dell&apos;art. 2-septies del Codice Privacy per la diffusione non autorizzata di fotografie relative a un intervento chirurgico su Instagram. Sebbene le immagini fossero state rimosse tempestivamente e il professionista abbia agito con legittimo affidamento in un modello di consenso fornito da AICPE, il Garante riconosce un mancato accertamento effettivo dell&apos;anonimizzazione. È comminata una sanzione di 5.000 euro con prescrizioni correttive entro 90 giorni.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Presidenza del Consiglio dei Ministri – Dipartimento per gli affari giuridici e legislativi: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-per-gli-a-10245641/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-dipartimento-per-gli-a-10245641/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto recante modalità e tempi di conservazione dei certificati del casellario giudiziale europeo richiesto dai soggetti critici. Il provvedimento disciplina misure tecniche di protezione, perimetri temporali diversificati tra personale in servizio e candidati, e procedure di cancellazione sicura. Pur con riserve sulla carenza parziale della norma legislativa sottostante, il Garante non rileva criticità sulla protezione dei dati personali.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>L&apos;Alba società cooperativa sociale: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/l-alba-societa-cooperativa-sociale-10223781/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/l-alba-societa-cooperativa-sociale-10223781/</guid><description>Il Garante ammonisce L&apos;Alba società cooperativa sociale per non aver fornito tempestivo riscontro a un&apos;istanza di accesso ai dati personali entro i termini di legge. La violazione riguarda il mancato rispetto del termine di un mese previsto dall&apos;articolo 12, paragrafo 3 del GDPR, nonostante successivamente la cooperativa abbia comunque fornito le informazioni richieste.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Comune di Mirabella Eclano: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mirabella-eclano-10223836/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-mirabella-eclano-10223836/</guid><description>Il Garante ammonisce il Comune di Mirabella Eclano per aver diffuso online dati personali (nominativo e codice fiscale) in delibere di giunta e verbali di conciliazione senza adottare misure di minimizzazione, e per aver risposto tardivamente a una richiesta di esercizio dei diritti oltre il termine di 30 giorni previsto dal RGPD. Il provvedimento tiene conto della natura colposa della violazione, delle ridotte dimensioni dell&apos;ente e delle misure correttive già adottate.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Istituto tecnico industriale statale Stanislao Cannizzaro di Catania: sanzione Garante Privacy da €10K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-tecnico-industriale-statale-stanislao-cannizzaro-di-10221968/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-tecnico-industriale-statale-stanislao-cannizzaro-di-10221968/</guid><description>L&apos;Istituto ha pubblicato sul sito web istituzionale una circolare contenente nominativi, classi e orari dei GLO di 51 studenti con disabilità, insieme ai nomi degli insegnanti di sostegno. La violazione è stata causata da errore materiale nella comunicazione interna e in un errore tecnico nella gestione del sistema WordPress. Rimosso il contenuto dalla navigazione ma il file PDF è rimasto archiviato e indicizzabile. Il Garante accerta l&apos;illiceità del trattamento e comminata sanzione di euro 10.000, considerando come circostanze attenuanti la breve durata della diffusione, l&apos;assenza di precedenti violazioni, le misure correttive adottate e la cooperazione dell&apos;Istituto.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero della cultura - Responsabile della prevenzione della corruzione e della trasparenza: parere Garante Privacy parziale</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-cultura-responsabile-della-prevenzione-della-10218913/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-cultura-responsabile-della-prevenzione-della-10218913/</guid><description>Il Garante esamina il rifiuto di accesso civico al curriculum di un professionista incaricato in una procedura di appalto. Rileva che l&apos;amministrazione ha fornito motivazione generica senza dimostrare il pregiudizio concreto alla protezione dei dati personali. Invita a rivalutare la richiesta considerando un accesso civico parziale con oscuramento dei dati non necessari, tenendo conto del regime di trasparenza applicabile a figure analoghe.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>avvocato XX: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/avvocato-xx-10232091/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/avvocato-xx-10232091/</guid><description>Il Garante accerta l&apos;illiceità del trattamento di dati personali costituiti da file audio di intercettazioni telefoniche diffusi da un avvocato a fini di contestazione politica, in violazione dell&apos;articolo 6 GDPR. L&apos;interesse legittimo alla contestazione politica non prevale sulla tutela costituzionale delle comunicazioni telefoniche. L&apos;Autorità ammonisce l&apos;avvocato per la violazione accertata.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Presidenza del Consiglio dei Ministri: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10226163/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/presidenza-del-consiglio-dei-ministri-10226163/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto che modifica il DM 150/2023 relativo ai criteri e modalità di iscrizione degli organismi di mediazione. Le modifiche introducono obblighi di trasparenza sulle fonti di finanziamento e prevedono la gestione del registro mediante piattaforma informatica del Ministero della giustizia nel rispetto dei principi GDPR. Il provvedimento non presenta criticità dal profilo della protezione dei dati, pur evidenziando l&apos;opportunità di specifiche misure tecniche e organizzative di sicurezza.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Provincia della Congregazione dei Fratelli delle Suore Cristiane: sanzione Garante Privacy da €12K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/provincia-della-congregazione-dei-fratelli-delle-suore-crist-10222864/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/provincia-della-congregazione-dei-fratelli-delle-suore-crist-10222864/</guid><description>Il Garante ha accertato violazioni del GDPR relative a un sistema di videosorveglianza presso l&apos;Istituto San Giuseppe La Salle di Milano, installato dal 2019 senza base giuridica idonea, senza valutazione d&apos;impatto (DPIA) e senza adeguata trasparenza nei confronti degli interessati. La violazione ha riguardato dati personali di minori e lavoratori per un esteso arco temporale. È stata comminata una sanzione di 12.000 euro e disposta la pubblicazione integrale del provvedimento sul sito del Garante.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Ministero della Giustizia: parere Garante Privacy favorevole</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-giustizia-10262947/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-giustizia-10262947/</guid><description>Il Garante esprime parere favorevole sullo schema di decreto direttoriale relativo al trattamento dei dati personali per la tenuta dell&apos;elenco delle strutture residenziali per l&apos;accoglienza e il reinserimento sociale delle persone detenute adulte. La base giuridica è idonea, i dati trattati sono limitati alle finalità istituzionali e sono previste adeguate misure di protezione. È tuttavia richiesta una modifica formale dell&apos;articolo 3 per indicare correttamente il Ministero della Giustizia come titolare del trattamento, anziché il Dipartimento per la giustizia minorile e di comunità.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Ministero della Cultura - Direzione Regionale Musei Nazionale Molise: sanzione Garante Privacy da €12K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-cultura-direzione-regionale-musei-nazionale-10226639/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ministero-della-cultura-direzione-regionale-musei-nazionale-10226639/</guid><description>Il Garante accerta l&apos;illiceità del trattamento di dati personali mediante videosorveglianza presso il Museo Archeologico Nazionale di Campobasso per violazione dei principi di liceità, correttezza e trasparenza, mancanza di base giuridica e omissione della DPIA. Infligge sanzione pecuniaria di euro 12.000 e dispone la pubblicazione dell&apos;ordinanza sul sito web dell&apos;Autorità.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Istituto d&apos;Istruzione superiore statale Enrico Fermi – Leonardo da Vinci: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-d-istruzione-superiore-statale-enrico-fermi-leonard-10221777/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-d-istruzione-superiore-statale-enrico-fermi-leonard-10221777/</guid><description>L&apos;Istituto ha comunicato illegittimamente dati personali e dati relativi alla salute del figlio dei ricorrenti ai compagni di classe tramite email sull&apos;invito al PEI e ha inviato a tutti i genitori della classe l&apos;elenco degli alunni con date di nascita, in violazione dei principi di liceità e minimizzazione. Il Garante dichiara illecita la condotta e ammonisce l&apos;Istituto, ritenendo la violazione minore vista la natura dell&apos;errore materiale e le misure correttive adottate.</description><pubDate>Thu, 29 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Azienda USL di Bologna: parere Garante Privacy negativo</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-usl-di-bologna-10221298/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-usl-di-bologna-10221298/</guid><description>Il Garante nega l&apos;accesso civico generalizzato alle schede di valutazione, punteggi, giudizi e relazioni sulla performance di un dirigente. L&apos;ostensione dei documenti comporterebbe un pregiudizio concreto alla protezione dei dati personali e una violazione del principio di minimizzazione dei dati, interferendo ingiustificatamente nei diritti del controinteressato. L&apos;anonimizzazione mediante oscuramento dei dati identificativi non è idonea, in quanto consentirebbe comunque la re-identificazione in base al contesto e alle informazioni di dettaglio.</description><pubDate>Fri, 23 Jan 2026 00:00:00 GMT</pubDate><category>Parere</category></item><item><title>Azienda sanitaria provinciale di Vibo Valentia: sanzione Garante Privacy da €500</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-provinciale-di-vibo-valentia-10213836/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-sanitaria-provinciale-di-vibo-valentia-10213836/</guid><description>Il Garante accerta la violazione dell&apos;art. 157 del Codice Privacy da parte dell&apos;Azienda sanitaria provinciale di Vibo Valentia per il mancato riscontro a richiesta di informazioni. Infligge sanzione amministrativa pecuniaria di euro 500,00, ritenuta effettiva, proporzionata e dissuasiva, e dispone la pubblicazione del provvedimento sul sito web dell&apos;Autorità.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Azienda Ospedaliera S. Pio di Benevento: sanzione Garante Privacy da €6K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/azienda-ospedaliera-s-pio-di-benevento-10218564/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/azienda-ospedaliera-s-pio-di-benevento-10218564/</guid><description>L&apos;Azienda Ospedaliera ha violato le norme sulla protezione dei dati inviando via PEC una Consulenza tecnica di parte contenente dati personali e informazioni sulla salute di un dipendente a diversi uffici con accesso indiscriminato. Il Garante ha accertato l&apos;illiceità del trattamento per assenza di base giuridica e ha comminato una sanzione di 6.000 euro, considerando fattori attenuanti quali la natura limitata della violazione, l&apos;assenza di dolo e la cooperazione con l&apos;Autorità.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Associazione Turistica Pro Loco di Cittareale: sanzione Garante Privacy da €600</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/associazione-turistica-pro-loco-di-cittareale-10213894/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/associazione-turistica-pro-loco-di-cittareale-10213894/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento effettuato dall&apos;Associazione, che ha diffuso i dati identificativi di 23 soci mediante affissione in spazi pubblici e pubblicazione sul sito web, in violazione dei principi di minimizzazione e liceità del GDPR. L&apos;Associazione ha inoltre omesso di collaborare con l&apos;Autorità fornendo le informazioni richieste. È stata inflitta sanzione di 600 euro.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10263405/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10263405/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza adottato dal dirigente del Dipartimento il 12 gennaio 2026 nei confronti di Telegram FZ-LLC, mediante il quale è stata ingiunta l&apos;immediata adozione di misure per impedire la diffusione di materiale sessualmente esplicito pubblicato senza consenso e la conservazione del materiale acquisito per fini probatori per dodici mesi.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy; Meta Platforms Ireland Limited; TikTok Technology Limited; Telegram FZ-LLC; Google Italy S.r.l.; Google LLC; Google Ireland; X Internet Unlimited Company: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-tiktok-technol-10263439/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-tiktok-technol-10263439/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati dal dirigente del Dipartimento il 13 gennaio 2026 nei confronti di otto piattaforme digitali. I provvedimenti ingiungono l&apos;immediata adozione di misure per impedire la diffusione di materiale sessualmente esplicito segnalato e prescrivono la conservazione di eventuali contenuti acquisiti per dodici mesi a fini probatori.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10263314/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10263314/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati il 5 gennaio 2026 dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di sette gestori di piattaforme digitali. I provvedimenti ingiungono l&apos;immediata adozione di misure volte a impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione e prescrivono la conservazione di eventuali materiali acquisiti per dodici mesi a fini probatori.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy; Meta Platforms Ireland Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-10259777/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-10259777/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza n. 515/2025 del 30 dicembre 2025 con il quale è stato ingiunto a Facebook Italy e Meta Platforms Ireland Limited di adottare misure immediate per impedire la diffusione sulla piattaforma Instagram di materiale sessualmente esplicito segnalato dalla persona interessata, nonché di conservare per dodici mesi il materiale acquisito a scopo probatorio.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10261652/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10261652/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza adottato dal dirigente del Dipartimento il 30 dicembre 2025 nei confronti di Telegram FZ-LLC, confermando l&apos;ingiuzione di impedire la diffusione di materiale sessualmente esplicito senza consenso (revenge porn) e la conservazione per dodici mesi di eventuali contenuti acquisiti.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10263458/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10263458/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza nn. 20 e 21 del 14 gennaio 2026 adottati dal dirigente del Dipartimento cyberbullismo nei confronti dei gestori di piattaforme digitali. I provvedimenti ingiungono l&apos;immediata adozione di misure tecniche per impedire la diffusione di materiale sessualmente esplicito segnalato dalla persona interessata e prescrivono la conservazione del materiale acquisito in chiaro per fini probatori per dodici mesi.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Ostilia S.r.l.: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/ostilia-s-r-l-10213865/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/ostilia-s-r-l-10213865/</guid><description>Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR per l&apos;invio via email in chiaro di una comunicazione su posizioni debitorie a 37 destinatari, con visibilità reciproca degli indirizzi e dati personali della ricorrente. La violazione è stata qualificata come minore a causa del carattere colposo (errore di digitazione), dell&apos;evento isolato, della difficoltà gestionale della società e della sua sottoposizione a concordato preventivo, per cui è stato disposto ammonimento anziché sanzione pecuniaria.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>: altro Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/provvedimento-10224498/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/provvedimento-10224498/</guid><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Altro</category></item><item><title>Telegram FZ-LLC; Grindr LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-grindr-llc-10263422/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-grindr-llc-10263422/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza nn. 13 e 14 del 12 gennaio 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Telegram FZ-LLC e Grindr LLC. I provvedimenti prescrivono l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione ai sensi dell&apos;art. 144-bis del Codice Privacy e la conservazione dell&apos;eventuale materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10263388/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10263388/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza adottato dal dirigente del Dipartimento il 9 gennaio 2026 nei confronti di Telegram FZ-LLC per la segnalazione di materiale sessualmente esplicito destinato a rimanere privato rischiante diffusione. Telegram è ingiunto ad adottare misure immediate per impedire la diffusione del materiale identificato tramite hash e a conservare per dodici mesi il materiale acquisito in chiaro a fini probatori.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Istituto Comprensivo Statale Alghero 2: prescrizione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/istituto-comprensivo-statale-alghero-2-10220288/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/istituto-comprensivo-statale-alghero-2-10220288/</guid><description>Il Garante ha accertato la violazione degli artt. 5, 6 e 9 GDPR e dell&apos;art. 2-ter del Codice Privacy per la divulgazione non autorizzata di dati sanitari di una docente a una collega mediante una nota di riscontro unificata a due reclami sindacali distinti. L&apos;Istituto ha commesso un errore di valutazione in buona fede nel consolidare le risposte ai due reclami senza separare adeguatamente i dati personali e sensibili degli interessati. Il Garante ha qualificato la violazione come minore, considerando il carattere episodico e colposo della condotta, nonché le misure correttive successivamente adottate dall&apos;Istituto.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Prescrizione</category></item><item><title>Liceo Classico e Scientifico Alessandro Volta di Como: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/liceo-classico-e-scientifico-alessandro-volta-di-como-10218932/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/liceo-classico-e-scientifico-alessandro-volta-di-como-10218932/</guid><description>Il Garante sanziona il liceo per la pubblicazione sul sito istituzionale degli esiti delle prove intermedie e finali degli esami di Stato e del diario dei colloqui orali, violando i principi di liceità e trasparenza e l&apos;assenza di base giuridica. La violazione è avvenuta per errore materiale legato a fraintendimento tra la dirigenza e il personale di segreteria. L&apos;istituto ha provveduto alla rimozione immediata dei dati una volta informato.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>BAR GIOIA di Monterotondo (RM): sanzione Garante Privacy da €600</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/bar-gioia-di-monterotondo-rm-10216253/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/bar-gioia-di-monterotondo-rm-10216253/</guid><description>Il Garante ha accertato la violazione del principio di trasparenza e dell&apos;obbligo informativo in relazione a un impianto di videosorveglianza installato presso un esercizio commerciale in assenza di idonea cartellonistica. È stata irrogata una sanzione pecuniaria di 600 euro e ingiunta la conformazione del trattamento mediante installazione di appositi cartelli informativi entro trenta giorni.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10263331/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-10263331/</guid><description>Il Garante ratifica il provvedimento d&apos;urgenza adottato dal dirigente del Dipartimento il 7 gennaio 2026 nei confronti di Telegram FZ-LLC. L&apos;ordinanza ingiunge al gestore la rimozione immediata di materiale sessualmente esplicito segnalato dalla persona interessata e la conservazione di dodici mesi di eventuali contenuti acquisiti, mediante hash, a fini probatori. Il provvedimento si basa sulla competenza del Garante in materia di segnalazioni di revenge porn introdotta dall&apos;art. 144-bis del Codice Privacy.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10263371/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-10263371/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati dal dirigente del Dipartimento il 8 gennaio 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono alle piattaforme l&apos;immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito segnalato quale revenge porn e prescrivono la conservazione del materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Comune di Cori: sanzione Garante Privacy da €2K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-cori-10220335/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/comune-di-cori-10220335/</guid><description>Il Garante sanziona il Comune di Cori per aver pubblicato online gli elenchi dei beneficiari della carta &quot;Dedicata a te&quot; 2023 con dati parzialmente oscurati (prime 9 lettere codice fiscale, iniziali cognome, data di nascita) in assenza di idonea base giuridica. Pur riconoscendo il carattere colposo della violazione, l&apos;errata interpretazione normativa e la successiva rimozione dei dati, applica una sanzione di 2.000 euro valutata di gravità media.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Telegram FZ-LLC; TikTok Techonology Limited: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-tiktok-techonology-limited-10261669/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/telegram-fz-llc-tiktok-techonology-limited-10261669/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati dal dirigente del Dipartimento il 31 dicembre 2025 nei confronti di Telegram e TikTok, con cui è stato ingiunto l&apos;immediata adozione di misure per impedire la diffusione di materiale sessualmente esplicito non consensuale e prescritta la conservazione di tale materiale per fini probatori per dodici mesi.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy; Meta Platforms Ireland Limited; Telegram FZ-LLC; Google Italy S.r.l.; Google LLC; Google Ireland: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-telegram-fz-ll-10263295/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-telegram-fz-ll-10263295/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza nn. 521-523/2025 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti delle piattaforme digitali. Sono state ingiunge misure per impedire la diffusione di materiale sessualmente esplicito non consensuale tramite blocchi basati su hash e prescritte conservazioni probatorie per dodici mesi.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Macelleria La Costata s.r.l.s.: sanzione Garante Privacy da €1,5K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/macelleria-la-costata-s-r-l-s-10214411/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/macelleria-la-costata-s-r-l-s-10214411/</guid><description>Il Garante ha accertato l&apos;illiceità del trattamento effettuato mediante impianto di videosorveglianza privo di informativa ai sensi dell&apos;art. 13 GDPR e idoneo a riprendere spazi pubblici in violazione degli artt. 5, 6 e 13 GDPR. È stata irrogata sanzione pecuniaria di euro 1.500 e ingiunto il conformamento del trattamento entro 30 giorni mediante cartellonistica informativa e riorientamento delle telecamere.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item><item><title>Facebook Italy; Meta Platforms Ireland Limited; Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-telegram-fz-ll-10261635/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-telegram-fz-ll-10261635/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati dal dirigente del Dipartimento il 30 dicembre 2025 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono l&apos;immediata adozione di misure per impedire la diffusione del materiale sessualmente esplicito segnalato e prescrivono la conservazione del materiale acquisito per dodici mesi a fini probatori.</description><pubDate>Fri, 16 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Facebook Italy; Meta Platforms Ireland Limited; Telegram FZ-LLC: deliberazione Garante Privacy</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-telegram-fz-ll-10263348/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/facebook-italy-meta-platforms-ireland-limited-telegram-fz-ll-10263348/</guid><description>Il Garante ratifica i provvedimenti d&apos;urgenza adottati dal dirigente del Dipartimento il 7 gennaio 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC, con i quali è stato ingiunto il blocco della diffusione di materiale sessualmente esplicito segnalato e la conservazione dodici mesi del materiale acquisito, secondo l&apos;art. 144-bis del Codice Privacy in materia di revenge porn.</description><pubDate>Thu, 15 Jan 2026 00:00:00 GMT</pubDate><category>Deliberazione</category></item><item><title>Born S.r.l.: sanzione Garante Privacy da €15K</title><link>https://provvedimentigaranteprivacy.it/provvedimenti/born-s-r-l-10225148/</link><guid isPermaLink="true">https://provvedimentigaranteprivacy.it/provvedimenti/born-s-r-l-10225148/</guid><description>Il Garante accerta violazioni delle norme sulla protezione dei dati personali e sul telemarketing commesse da Born S.r.l. nella gestione di campagne promozionali e nella raccolta dati tramite il portale sceglionline.it, in particolare per carenze informative, invalidità dei consensi e assenza di rispetto delle opposizioni al trattamento. È imposta la conformazione dei trattamenti alla normativa vigente entro trenta giorni.</description><pubDate>Sun, 11 Jan 2026 00:00:00 GMT</pubDate><category>Sanzione</category></item></channel></rss>