Pulse · Documents · Италия · Гарант защиты персональных данных Италии
Italian Data Protection Authority: warning to Telegram FZ-LLC regarding the risk of dissemination of a rape victim’s video and photos in Palermo
Provvedimento del 23 agosto 2023
Provvedimento del 23 agosto 2023 g-docweb-display Portlet
Home Provvedimenti Avvertimento Provvedimento del 23 agosto 2023
Provvedimento del 23 agosto 2023
Ascolta
Menù azioni
Stampa Stampa e-mail facebook linkedin twitter
Ascolta
Stampa Stampa
Condividi e-mail facebook linkedin twitter
VEDI ANCHE
- Comunicato del 23 agosto
[doc. web n. 9923426]
Provvedimento del 23 agosto 2023
Registro dei provvedimenti
n. 357 del 23 agosto 2023
IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI
VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (“ Regolamento generale sulla protezione dei dati ” - di seguito, “Regolamento”);
VISTO il Codice in materia di protezione dei dati personali, recante disposizioni per l'adeguamento dell'ordinamento nazionale al Regolamento (UE) 2016/679 (d.lgs. 30 giugno 2003, n. 196, come modificato dal d.lgs. 10 agosto 2018, n. 101, di seguito “Codice”);
VISTI i vari articoli di stampa (cfr. cfr., tra gli altri, l’articolo pubblicato in data odierna da “La Repubblica” dal titolo “Su Telegram la chat della vergogna. “Avete il video dello stupro di Palermo?””) che, relativamente alla vicenda di uno stupro avvenuto a Palermo nella notta tra il 6 ed il 7 luglio, hanno in questi giorni diffuso la notizia dell’esistenza di due chat all’interno della piattaforma Telegram.org – ricondotte ad un tale XX - nelle quali numerosi utenti hanno chiesto la condivisone del video dell’episodio di violenza girato da una delle persone indagate con il proprio telefono cellulare, anche proponendo corrispettivi in denaro o di altra natura; i medesimi articoli contengono anche la notizia della condivisione della foto del volto di una ragazza che corrisponderebbe alla vittima, ma di tale circostanza, allo stato attuale, non si ha evidenza;
CONSIDERATO che il Garante può, ai sensi dell’art. 55 del Regolamento, adottare provvedimenti nell’ambito del proprio territorio tenuto conto del fatto che, sebbene Telegram FZ-LLC non abbia uno stabilimento nell’Unione europea, i trattamenti posti in essere dalla società ricadono nell’ambito di applicazione territoriale di cui all’art. 3, par. 2, lett. a), del Regolamento e che pertanto ciascuna Autorità di controllo è legittimata ad intervenire per quanto di propria competenza, non applicandosi il meccanismo dello sportello unico;
CONSIDERATO che il trattamento di dati personali presuppone, per la sua liceità, il rispetto dei principi contenuti nel Regolamento e che, nello specifico dei trattamenti effettuati nell’ambito della libertà di manifestazione del pensiero occorre tenere conto, in particolare, del parametro di “essenzialità dell’informazione” da interpretare con particolare rigore riguardo alla diffusione di dati idonei a costituire un pregiudizio per la dignità delle persone (cfr. art. 137 del novellato Codice in materia di protezione dei dati personali; art 8 delle “Regole deontologiche relative al trattamento dei dati personali nell'esercizio dell'attività giornalistica”, allegato A1 al Codice), specie laddove si tratti di persone vittime di violenza, la divulgazione dei cui dati è peraltro specificamente protetta dall’ordinamento generale (art. 734 bis c.p.) potendo integrare gli estremi di un reato;
CONSIDERATA dunque la necessità di garantire la riservatezza della persona colpita da simili gravi azioni criminose, evitando alla stessa un ulteriore pregiudizio connesso alla possibile diffusione di dati idonei ad identificarle, anche indirettamente, in contrasto, peraltro, con le esigenze di tutela della dignità della stessa, a maggior ragione laddove il rischio sia quello di una diffusione dell’episodio di violenza del quale è stata vittima (art. 8, comma 1, del codice di deontologia relativo al trattamento dei dati personali nell'esercizio dell'attività giornalistica (allegato A 1 del Codice cit.));
RAVVISATA, pertanto, la necessità di disporre, ai sensi dell’art. 58, par. 2, lett. a), del Regolamento e dell’art. 154, comma 1, lett. f), del Codice , un avvertimento nei confronti di Telegram FZ-LLC, nella sua qualità di gestore della piattaforma Telegram.org, evidenziando che l’eventuale trattamento dei dati personali della vittima, con particolare riferimento alla condivisione del video sopra descritto, possa verosimilmente configurare una violazione della disposizioni del Regolamento, con tutte le conseguenze, anche di carattere sanzionatorio, ivi previste;
VISTO l’art. 5, comma 8, del Regolamento n. 1/2000 sull'organizzazione e il funzionamento dell'ufficio del Garante, il quale prevede che " Nei casi di particolare urgenza e di indifferibilità che non permettono la convocazione in tempo utile del Garante, il presidente può adottare i provvedimenti di competenza dell'organo, i quali cessano di avere efficacia sin dal momento della loro adozione se non sono ratificati dal Garante nella prima riunione utile, da convocarsi non oltre il trentesimo giorno ";
Vista la documentazione in atti;
TUTTO CIÒ PREMESSO IL GARANTE:
ai sensi dell’art. 58, par 2, lett. a), del Regolamento e dell’art. 154, comma 1, lett. f), del Codice, avverte Telegram FZ-LLC, nella sua qualità di gestore della piattaforma Telegram.org, che l’eventuale diffusione dei dati personali della vittima, con particolare riferimento al video sopra descritto, all’interno della predetta piattaforma possa verosimilmente configurare una violazione delle disposizioni del Regolamento, con tutte le conseguenze, anche di carattere sanzionatorio, ivi previste.
Ai sensi dell’art. 78 del Regolamento, nonché degli artt. 152 del Codice e 10 del d. lg. 1° settembre 2011, n. 150, avverso il presente provvedimento può essere proposta opposizione all’autorità giudiziaria ordinaria, a pena di inammissibilità.
Roma, 23 agosto 2023
IL PRESIDENTE
Stanzione
Scheda
Doc-Web
9923426
Data
23/08/23
Argomenti
Particolari categorie di dati
Giornalismo
Internet e social media
Violenza sessuale
Essenzialità dell'informazione
Foto e filmati
Tipologie
Avvertimento
Машинный черновик — GigaChat-3-Ultra, 16.09.2026. Экспертом ещё не проверен: даты, адреса норм и санкции сверяйте с текстом.
Паспорт акта
- Юрисдикция
- Италия
- Официальное наименование
- Provvedimento del 23 agosto 2023
- Рабочее название
- Avvertimento a Telegram FZ-LLC (2023)
- Вид и уровень акта
- акт национального надзорного органа (уведомление/предупреждение)
- Дата принятия
- 2023-08-23
- Вступление в силу
- с даты принятия — 2023-08-23
- Статус
- действует
- Предельный срок действия
- не установлен
- Регулятор
- Гарант защиты персональных данных Италии (Garante per la protezione dei dati personali)
- Связанные акты
- Regolamento (UE) 2016/679; Codice in materia di protezione dei dati personali (d.lgs. n. 196/2003, mod. dal d.lgs. n. 101/2018); art. 5 reg. n. 1/2000 sull'organizzazione e il funzionamento dell'ufficio del Garante
Предмет и цель
- Проблема
- риск распространения на платформе видео сексуального насилия и фото лица предполагаемой жертвы, включая предложения о передаче за вознаграждение, что угрожает достоинству и неприкосновенности личности.
- Цель
- предупредить платформу о вероятном нарушении GDPR при обработке таких данных и предотвратить дальнейшее распространение материалов для защиты достоинства и частной жизни пострадавшей.
- Сфера действия
- деятельность платформы по обмену сообщениями/социальной сети в части обработки персональных данных пользователей на территории Италии.
Субъекты
| Роль | Кто именно | Критерии отнесения | Оценка числа адресатов |
|---|---|---|---|
| платформа | Telegram FZ-LLC (gestore della piattaforma Telegram.org) | обработка персональных данных субъектов в ЕС без учреждения в Союзе, но где деятельность подпадает под территориальную сферу GDPR art. 3(2)(a). | — |
- Группы особой защиты
- жертва насильственного преступления (в т.ч. сексуального), чья личность и достоинство подлежат усиленной защите.
Нормы 3
Каждая строка — одна норма: кто что должен, через что она меняет поведение, во что обходится и чем подкреплена.
-
ст. 58 п. 2 лит. a) Регламента (UE) 2016/679; ст. 154 ч. 1 лит. f) Codice обязанность платформа
Платформа должна воздержаться от обработки (включая распространение) персональных данных потерпевшей, в частности видео эпизода насилия, поскольку это может нарушать GDPR со всеми вытекающими последствиями.
- Механизм воздействия
- ограничение модели
- Издержки: канал
- административные
- Издержки: характер
- регулярные
- Событие-триггер
- постоянно
- Санкция
- санкции GDPR предусмотрены актом вторичного уровня; здесь установлено предупреждение как мера надзора.
- Отсылка к иным актам
- да — GDPR; Codice; art. 5 comma 8 reg. n. 1/2000
- Форма исполнения
- цифровая
- Вступление в силу
- 2023-08-23
- Российский аналог
- требует проверки
-
преамбула (CONSIDERATO… VISTO l’art. 5, comma 8, del Regolamento n. 1/2000) полномочие госорган (Президент Гаранта)
Президент вправе принять срочные меры до созыва Коллегии, которые утрачивают силу, если не будут утверждены на первом же заседании в течение тридцати дней.
- Механизм воздействия
- операционные издержки
- Издержки: канал
- административные
- Издержки: характер
- разовые
- Событие-триггер
- по событию (особая срочность)
- Санкция
- утрата силы акта при отсутствии ратификации
- Отсылка к иным актам
- да — reg. n. 1/2000
- Форма исполнения
- смешанная
- Вступление в силу
- 2023-08-23
- Российский аналог
- требует проверки
-
заключительные положения (Ai sensi dell’art. 78 del Regolamento, nonché degli artt. 152 del Codice e 10 del d. lg. n. 150/2011) право платформа
Платформа вправе оспорить настоящее уведомление в суде общей юрисдикции под страхом недопустимости иска.
- Механизм воздействия
- распределение риска
- Издержки: канал
- административные
- Издержки: характер
- по событию
- Событие-триггер
- по обращениюСанктика: —
- Отсылка к иным актам
- да — GDPR art. 78; Codice art. 152; d. lg. n. 150/2011 art. 10
- Форма исполнения
- смешанная
- Вступление в силу
- 2023-08-23
- Российский аналог
- требует проверки
Details
| Country | Италия |
| Body | Гарант защиты персональных данных Италии |
| Type | law / bill |
| Language | it |
| Document date | 2023-08-23 |
| Size | 6 173 знаков |
| Versions | 2 |
| First seen | 2026-09-07 |
| Last checked | 2026-09-17 02:33 |
| docweb | 9923426 |
Topics
Why this document is in the base
Selection matched on the following, total weight 13.
-
dati personali
текст
Personal data
…23 agosto 2023 registro dei provvedimenti n. 357 del 23 agosto 2023 il garante per la protezione dei dati personali visto il regolamento (ue) 2016/679 del parlamento europeo e del consiglio...…
-
dati personali
текст
Personal data
…rile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (“ regolamento generale sulla protezione de…
-
protezione dei dati
текст
Personal data
…ati personali, nonché alla libera circolazione di tali dati (“ regolamento generale sulla protezione dei dati ” - di seguito, “regolamento”); visto il codice in materia di protezione dei dati person…
-
dati personali
текст
Personal data
…sulla protezione dei dati ” - di seguito, “regolamento”); visto il codice in materia di protezione dei dati personali, recante disposizioni per l'adeguamento dell'ordinamento nazionale al...…
-
dati personali
текст
Personal data
…non applicandosi il meccanismo dello sportello unico; considerato che il trattamento di dati personali presuppone, per la sua liceità, il rispetto dei principi contenuti nel regolamento e che,…
-
dati personali
текст
Personal data
…regiudizio per la dignità delle persone (cfr. art. 137 del novellato codice in materia di protezione dei dati personali; art 8 delle “regole deontologiche relative al trattamento dei dati...…
-
Garante per la protezione dei dati personali
орган
Personal data
…ovvedimento del 23 agosto 2023 Registro dei provvedimenti n. 357 del 23 agosto 2023 IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e...…
-
regolamento generale sulla protezione dei dati
акт
Personal data
…guardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (“ Regolamento generale sulla protezione dei dati ” - di seguito, “Regolamento”); VISTO il Codice in materia...…
Dropped as boilerplate or single passing mentions: social media
Summary
The regulator found that processing concerning victims of violence on Telegram falls under GDPR Article 3(2)(a) despite the company lacking an EU establishment, applying national procedure without the one-stop-shop mechanism. A formal warning was issued to the platform over potential distribution of intimate video and a face image of the alleged victim due to risks of further harm to dignity (citing GDPR Art. 58(2)(a) and Code Art. 154). Liability including sanctions is indicated; the decision may be challenged in court.
Document versions
Tick two versions and press “Compare” to see the line-by-line diff.
| pick | Version | Fetched | Format | Size | |
|---|---|---|---|---|---|
| Version 2 open | 2026-09-12 02:36 | html | 6 173 зн. | txt | |
| Version 1 | 2026-09-07 17:16 | html | 6 480 зн. | txt |
Selected: 0 of 2
Recorded changes
| Date | Versions | Lines | |
|---|---|---|---|
| 2026-09-12 | 11182 → 14028 | +0 −8 | Line-by-line comparison → |