Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzioni · 2026

Le sanzioni del Garante Privacy nel 2026

161 sanzioni — €76,4M di multe complessive

161
Sanzioni nell'anno
€76,4M
Totale multe
€31,8M
Sanzione più alta
Informativa
Settore più colpito (48)

Nel 2026 il Garante per la protezione dei dati personali ha pubblicato 161 sanzioni, per un totale di €76,4M di multe complessive. Il settore più ricorrente è stato Informativa, con 48 provvedimenti. La sanzione più alta dell'anno, €31,8M, ha riguardato Intesa Sanpaolo S.p.A.

Sanzione Doc. 10297167
03/09/2026

Istituto Nazionale di Ricerca Metrologica - INRIM

Il Garante accerta violazioni degli artt. 5, 6, 12, 13, 35 e 88 GDPR in riferimento a un impianto di videosorveglianza attivato in fase di test senza adeguata trasparenza, base giuridica e DPIA. La sanzione di 10.000 euro è determinata quale importo basso considerate le circostanze attenuanti, con ordine di pubblicazione sul sito istituzionale. AI

€10K Leggi l'approfondimento →
Sanzione Doc. 10297109
06/08/2026

Leontinoi Società Cooperativa Sociale

Il Garante accerta l'illiceità del trattamento effettuato da Leontinoi Società Cooperativa Sociale per mancata risposta alla richiesta di accesso ai dati personali presentata dal ricorrente il 29 novembre 2024 ai sensi dell'art. 15 GDPR. La cooperativa non ha fornito riscontro entro un mese dal ricevimento della richiesta (violazione art. 12, par. 3 GDPR), non ha informato l'interessato dei motivi dell'inottemperanza (violazione art. 12, par. 4 GDPR), e ha omesso di cooperare con l'Autorità nella fase istruttoria nonostante l'invito del 30 aprile 2026 (violazione artt. 31 GDPR e 157 Codice Privacy). AI

€1K Leggi l'approfondimento →
Sanzione Doc. 10297334
06/08/2026

Associazione Culturale Quadrante Sud

Il Garante sanziona l'Associazione Culturale Quadrante Sud per violazione degli obblighi di trasparenza, mancato riscontro alle richieste dell'interessata e dell'Autorità, oltre che per carenza di informativa sulla privacy sul sito giornalistico. Sono imposte misure correttive per fornire l'informativa e garantire l'effettivo esercizio dei diritti degli interessati. AI

€2,3K Leggi l'approfondimento →
Sanzione Doc. 10296755
03/09/2026

Comune di Aprilia

Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR e dell'art. 2-ter Codice Privacy da parte del Comune di Aprilia per aver comunicato i dati personali di un cittadino alla Commissione Straordinaria e al datore di lavoro senza idonea base giuridica. La sanzione di 5.000 euro è stata determinata tenendo conto della gravità media della violazione, del carattere colposo, della mancata adozione di misure attenuative, ma considerando favorevolmente il contesto embrionale del mandato commissariale e l'assenza di precedenti violazioni. AI

€5K Leggi l'approfondimento →
Sanzione Doc. 10297306
06/08/2026

La Patria S.p.A.

Il Garante accerta la violazione degli artt. 12, 13 e 15 del GDPR per mancata idonea informativa sulla geolocalizzazione dei veicoli aziendali e riferimenti errati a dati particolari non effettivamente trattati. La Società è condannata al pagamento di una sanzione di 39.000 euro, con possibilità di riduzione al 50% mediante definizione anticipata della controversia. AI

€39K Leggi l'approfondimento →
Sanzione Doc. 10294255
03/09/2026

Azienda Speciale per la Gestione degli Impianti Sportivi del Comune di Trento (A.S.I.S.)

Il Garante ha accertato l'illiceità del trattamento mediante videosorveglianza all'interno degli spogliatoi della piscina comunale di Trento, operato senza base giuridica e in violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati. L'Azienda ha omesso di fornire adeguata informativa agli interessati e di rispettare i termini di conservazione. È stata comminata una sanzione pecuniaria di 8.000 euro, con pubblicazione dell'ordinanza sul sito del Garante, tenuto conto della disattivazione tempestiva dei dispositivi e della buona cooperazione dimostrata. AI

€8K Leggi l'approfondimento →
Sanzione Doc. 10287084
23/07/2026

Agenzia Regionale per il lavoro dell'Emilia Romagna

Il Garante accerta la pubblicazione online e indicizzazione sui motori di ricerca di una graduatoria contenente i nominativi di circa 700 candidati senza valida base giuridica, violando gli artt. 5, 6 e 9 del GDPR. L'Agenzia Regionale è sanzionata con € 30.000 per aver diffuso dati personali anche di natura particolare in violazione della normativa sulla protezione dei dati, nonostante il perseguimento di finalità di trasparenza amministrativa. AI

€30K Leggi l'approfondimento →
Sanzione Doc. 10293994
03/09/2026

Azienda sanitaria universitaria Friuli centrale (ASUFC)

Il Garante accerta la violazione delle norme sulla protezione dei dati personali per il trattamento illecito di dati sanitari attraverso il dossier sanitario aziendale, inclusi accessi non autorizzati e configurazioni improprie del sistema. L'ASUFC è condannata al pagamento di euro 24.000 e all'adozione di prescrizioni correttive entro 60 giorni, con pubblicazione della decisione sul sito. AI

€24K Leggi l'approfondimento →
Sanzione Doc. 10292097
14/07/2026

E-distribuzione S.p.A.; Enel Global Services s.r.l.

Il Garante sanziona E-distribuzione S.p.A. (€ 36.000) ed Enel Global Services s.r.l. (€ 18.000) per violazione dei principi di trasparenza e libertà del consenso in relazione a moduli di raccolta consensi pre-flaggati durante una procedura di mobilità interaziendale. Le Società hanno sottoposto all'interessata consensi con caselle già selezionate per trattamenti di categorie particolari di dati e immagine, conditioning l'accettazione alla sottoscrizione. Sebbene le Società abbiano successivamente rimosso i consensi pre-flaggati e aggiornato l'informativa, il Garante ha accertato la violazione degli artt. 5, 12, 13 e 17 GDPR. AI

€54K Leggi l'approfondimento →