Италия
Сенат Италии
law
Закон устанавливает принципы регулирования кинематографической отрасли, создаёт Форум кино и аудиовизуальных искусств и Агентство по кино и аудиовизуальным искусствам, определяет их задачи и полномочия. Вводится система поддержки работников зрелищной сферы через Фонд профессиональной солидарности артистов сцены (FPLS), включая выплаты пособий при определённых условиях занятости и доходов. Полный текст документа в базе пока отсутствует.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконной обработку и вынес предупреждение компании Eni Plenitude S.p.A. Società Benefit из-за задержки с исправлением чужого e-mail, ошибочно привязанного к клиенту, в нарушение статей 12 и 16 GDPR. Компания несколько месяцев слала на этот адрес счета другого лица и не обновляла данные без «разрешения» этого клиента. Суд учёл позднее устранение нарушения, изменение внутренних процедур (лимит контактов, SMS/письмо), сотрудничество и отсутствие прошлых нарушений; публичное предупреждение опубликовано на сайте.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор рассмотрел жалобу телеведущего на компанию RTI, которая с помощью ИИ создала «deepfake» и использовала его образ в сатирической программе без согласия. Гарант признал это нарушением GDPR (ст. 5, 6) и национального Кодекса о защите персональных данных, поскольку ссылка на пародию не оправдывает коммерческое использование образа и введение зрителей в заблуждение. Компании запрещено дальнейшее такое использование изображения, вынесено предупреждение по ст. 58(2)(b) GDPR и предписано отчитаться об исполнении в течение тридцати дней.
Италия
Гарант защиты персональных данных Италии
law
Судебное решение итальянского органа по защите данных осудило адвоката за нарушение правил обработки персональных данных клиента. Рассматривался случай, когда адвокат принял клиента без получения предварительного согласия на обработку личных данных и предоставления информации об обработке. Несмотря на сотрудничество с органом и предпринятые меры по улучшению соответствия законодательству, суд счел необходимым применить меру предупреждения ввиду выявленных нарушений.
Италия
Гарант защиты персональных данных Италии
law
Судебное решение итальянского органа по защите данных указывает на нарушение компанией Arredissima Verona s.r.l. требований законодательства о защите персональных данных при обработке доступа к личной электронной почте сотрудника. Несмотря на запрос сотрудницы об информации о нарушении безопасности данных, компания предоставила неполную или несвоевременную информацию. В результате орган вынес предупреждение компании с требованием соблюдать правила защиты персональных данных.
Италия
Гарант защиты персональных данных Италии
law
Суд рассмотрел жалобу гражданина на нарушение оператором здравоохранения права на бесплатный доступ к первой копии своей медицинской карты. Оператор первоначально требовал плату за предоставление информации, ссылаясь на административные расходы. Однако суд установил, что оператор обязан предоставить информацию бесплатно согласно Регламенту (ЕС) № 2016/679 и судебному решению Европейского суда от 26 октября 2023 года. В результате оператор получил предупреждение за несоблюдение требований законодательства о защите персональных данных.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор по жалобе бывшего профсоюзного деятеля установил, что UGL Terziario незаконно обрабатывала его персональные данные. Нарушения включали сохранение доступа к индивидуальному почтовому ящику после увольнения, доступ третьих лиц и непредоставление надлежащего ответа на запрос о доступе к данным в нарушение статей 5(1)(b), (c), (e), 12, 13, 15 GDPR. С учётом единичного характера нарушения и сотрудничества организации регулятор ограничился предупреждением согласно ст. 58(2)(b) GDPR.
Италия
Гарант защиты персональных данных Италии
law
Регулятор установил, что компания не ответила в течение месяца на запрос физического лица о доступе к его персональным данным и не уведомила о причинах отказа и праве подать жалобу или иск, нарушив ст. 12(3)–(4) GDPR. По итогам разбирательства компанию официально предупредили без штрафа как за «незначительное» нарушение с учётом отсутствия умысла, одного пострадавшего, первичности нарушения и принятых мер (включая назначение DPO). Нарушение внесено во внутренний реестр; акт опубликован на сайте регулятора.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал неправомерной обработку компанией-работодателем персональных данных и данных о здоровье сотрудницы, чей e-mail о замене смены из-за болезни был вывешен на внутренней доске без сокрытия сведений. Доступ к ней имели только сотрудники клининговой службы; документ провисел около недели вопреки возражению работницы. Компания заявила об изолированной ошибке координатора и принятых мерах. Учитывая ограниченный круг лиц, кратковременность, отсутствие указания диагноза и сотрудничество оператора, регулятор квалифицировал нарушение как «незначительное» и вынес предупреждение по ст. 58(2)(b) GDPR, обязав опубликовать акт.
Италия
Гарант защиты персональных данных Италии
law
Гарант по защите персональных данных вынес предупреждение муниципалитету Пьяченцы. Оценочный орган муниципалитета рассмотрел на одном заседании заявления двух сотрудниц одного отдела о пересмотре их оценок эффективности за 2024 год и разослал обеим единый протокол, не замаскировав взаимные данные. Передача персональных данных работника лицам, не являющимся стороной его трудовых отношений, не имела правового основания: нарушены ст. 5(1)(a) и ст. 6 GDPR, а также ст. 2-ter итальянского Кодекса о защите персональных данных. С учётом единичности эпизода и всего двух затронутых лиц, неосторожного характера ошибки, отсутствия специальных категорий данных, осведомлённости обеих сотрудниц о процедурах друг друга, отсутствия прежних нарушений, а также сотрудничества муниципалитета и принятых им мер, случай квалифицирован как незначительное нарушение в смысле ст. 148 GDPR.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор рассмотрел DPIA, представленную муниципалитетом Брешии для внедрения носимых видеорегистраторов местной полицией. Орган указал на существенные недостатки: контроль над криптографическими ключами у производителя без исключения доступа провайдера в открытом виде; непроверенный риск передачи данных в третьи страны и отсутствие оценки условий такой передачи; недостаточный запрос информации к обработчику о неличных данных и их обработке; а также неоценённые риски при привлечении субобработчика и его трансграничной передаче. На этом основании вынесено отрицательное заключение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что AIFA нарушила сроки ответа субъекту на запрос о доступе к данным (ст. 12(3)–(4) GDPR). Агентство объяснило задержку реорганизацией и большим числом запросов заявителя, но регулятор счёл это недостаточным для прекращения дела. Учитывая единичный характер нарушения, отсутствие умысла, принятые организационные меры и сотрудничество в ходе проверки, применено предупреждение без дополнительных санкций; нарушение квалифицировано как «незначительное» с публикацией решения.
Италия
Гарант защиты персональных данных Италии
law
Итальянский регулятор вынес предупреждение компании Berco S.p.A. за несоблюдение требований Регламента ЕС 2016/679 относительно обработки запросов субъектов данных. Компания нарушила ст. 12(3) и 15 Регламента, отказав гражданину в доступе к информации об обработке его личных данных после дисциплинарного разбирательства. Суд счёл нарушение незначительным из-за отсутствия злого умысла и принял во внимание предпринятые компанией шаги по предотвращению подобных нарушений в будущем.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что Consorzio Italia не ответил работнице на запрос доступа по ст. 15 GDPR от 13 июля 2022 года и проигнорировал требование информации по ст. 157 Кодекса о защите персональных данных. Орган признал обработку незаконной в части статей 12 и 15 GDPR, объявил об этом и вынес письменное предупреждение (admonition) по ст. 58(2)(b) GDPR и ст. 143 Кодекса. Основания для смягчения — отсутствие прошлых нарушений, процедура урегулирования долгов и один пострадавший; штраф не назначен. Предусмотрено право оспорить акт в суде.
Италия
Гарант защиты персональных данных Италии
law
Регулятор признал незаконной передачу университетом в рамках запроса на гражданский доступ полного текста заявления с номером телефона и адресом заявителя. Суд установил нарушение ст. 5(1)(a) и (c) GDPR — принципов законности, справедливости, прозрачности и минимизации данных. Университет получил официальное предупреждение по ст. 58(2)(b) и 83(2) GDPR; дополнительные меры не применены ввиду разового характера нарушения, сотрудничества и внутренних мер университета.
Италия
Гарант защиты персональных данных Италии
law
Регулятор признал незаконным обработку и передачу Университетом Генуи третьим лицам (CADA) данных заявителя о судимостях и правонарушениях при рассмотрении спора об доступе к документам. Передача не была оправдана ни правовой основой, ни принципами законности, корректности и прозрачности по ст. 5(1)(a), 6(1)(c/e) и 10 GDPR, а также 2-ter и 2-octies Кодекса. Учитывая однократный характер нарушения, ограниченный круг получателя с обязанностью конфиденциальности и сотрудничество вуза, орган вынес предупреждение без штрафа согласно ст. 58(2)(b) GDPR и обязал опубликовать решение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконным обработку муниципалом Реджо-ди-Калабрия видеозаписи с уличной камеры для установления обстоятельств ДТП и передачи её в подразделение по водительским удостоверениям. Основание обработки — ст. 6(1)(c, e) GDPR — сочтено неприменимым; передача третьему органу проведена без правового основания. Орган ограничился предупреждением (art. 58(2)(b) GDPR), обязал опубликовать решение на сайте и внести запись во внутренний реестр нарушений. Решение может быть оспорено в суде в течение тридцати дней.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор провёл проверку по факту использования компанией Myndoor S.r.l. плагина с анализом тональности сообщений в корпоративных чатах Slack и Teams, который собирает данные работников и формирует отчёты об уровне стресса. По итогам установлено, что обработка может нарушать GDPR (ст. 5, 6, 9, 24, 25, 88) и Кодекс (2-ter, 113), поскольку существует риск деанонимизации при передаче агрегированных отчётов работодателям. Орган вынес компании предупреждение и обязал принять меры во избежание передачи сведений о лицах их нанимателям; публикация решения предусмотрена.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконным опубликование на сайте Департамента гражданской обороны списка с именами и фамилиями лиц, включая заявительницу, без надлежащего правового основания. Департамент нарушил принципы ограничения цели и минимизации (ст. 5(1)(b), (c) GDPR) и обязанности по прозрачности (ст. 12(3)-(4) GDPR). Учитывая удаление файла, позднее ответ заявителю, сотрудничество ведомства и контекст реагирования на COVID-19, регулятор квалифицировал нарушение как «незначительное» и ограничился предупреждением.
Италия
Гарант защиты персональных данных Италии
law
changed
Судебное решение итальянского гаранта защиты персональных данных рассматривает жалобу женщины на незаконную запись частной беседы и визуальное наблюдение ее жилища во время частного расследования, проведенного бывшим мужем. Установлено, что расследование было проведено с нарушением требований информирования и правил профессиональной этики, установленных Регламентом (ЕС) 2016/679 и национальным законодательством. В результате нарушитель получил предупреждение за несоблюдение норм обработки персональных данных.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконной обработку Министерством внутренних дел — Полиции Италии — сведений об отсутствии сотрудника по болезни, включённых в дисциплинарное уведомление как не относящиеся к делу. Установлена также несвоевременность ответов на два запроса субъекта по ст. 15–22 GDPR. Министерство обосновало действия необходимостью оценки служебного поведения и ссылалось на внутренние правила учёта всех обстоятельств при дисциплине. Орган квалифицировал нарушения как «незначительные» с учётом отсутствия прошлых нарушений и сотрудничества ведомства и ограничился предупреждением согласно ст. 58(2)(b) GDPR; публикация решения обязательна.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что Департамент государственной безопасности — Центральное управление уголовной полиции нарушил сроки и порядок обновления сведений о погашенной судимости в базе CED. Несмотря на задержку с ответом, данные были обновлены (указаны решения 1997 и 2002 годов), но не удалены; ведомство обосновало хранение действующим режимом архивирования для целей полицейской деятельности. Гарант признал обработку незаконной по ст. 3(1)(e) и ст. 12(2) Законодательного декрета № 51/2018 (Директива 2016/680) и вынес официальное предупреждение без штрафа, учитывая сотрудничество и отсутствие отягчающих обстоятельств.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконным обработку видеоданных в магазине из-за отсутствия информационных знаков о камерах, что нарушает ст. 5(1)(a) и 13 GDPR. Владелец пояснил, что знаки срывали соседи на фоне конфликтов; фотоматериалы подтвердили их наличие ранее. Учитывая это и оборонительные мотивы установки камер по совету полиции, нарушение квалифицировано как незначительное, санкция не применена. Вместо этого вынесено предупреждение и предписание разместить информацию о видеонаблюдении в течение 30 дней.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал Министерство внутренних дел Италии ответственным за несвоевременный ответ на запрос об удалении номера телефона из систем CIE/SPID и указание устаревших контактов DPO в уведомлении о конфиденциальности. Орган установил нарушения ст. 5(1)(a), 12, 13 GDPR, но счёл их «незначительными» ввиду отсутствия доказанных убытков у заявителя и ограниченного характера ошибки. В итоге регулятор объявил практику незаконной и вынес министерству предупреждение без дополнительных санкций; ведомство обновило информацию.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконной обработку медицинской информации, когда в выписке пациентки оказались диагностические данные другого человека. Учреждение нарушило принципы GDPR и не обеспечило надлежащую безопасность (ст. 5(1)(f), 9, 32). Орган ограничился предупреждением без штрафа, учтя единичный характер ошибки, отсутствие умысла, оперативные корректирующие меры и сотрудничество клиники; публикацию решения на сайте он также предписал.