Documents

Found: 80. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Eni Plenitude S.p.A. Società Benefit for untimely rectification of e-mail under Art. 16 GDPR

Регулятор признал незаконной обработку и вынес предупреждение компании Eni Plenitude S.p.A. Società Benefit из-за задержки с исправлением чужого e-mail, ошибочно привязанного к клиенту, в нарушение статей 12 и 16 GDPR. Компания несколько месяцев слала на этот адрес счета другого лица и не обновляла данные без «разрешения» этого клиента. Суд учёл позднее устранение нарушения, изменение внутренних процедур (лимит контактов, SMS/письмо), сотрудничество и отсутствие прошлых нарушений; публичное предупреждение опубликовано на сайте.

Topic: Personal data
2026-07-23 26 534 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to RTI for using a news anchor's deepfake

Регулятор рассмотрел жалобу телеведущего на компанию RTI, которая с помощью ИИ создала «deepfake» и использовала его образ в сатирической программе без согласия. Гарант признал это нарушением GDPR (ст. 5, 6) и национального Кодекса о защите персональных данных, поскольку ссылка на пародию не оправдывает коммерческое использование образа и введение зрителей в заблуждение. Компании запрещено дальнейшее такое использование изображения, вынесено предупреждение по ст. 58(2)(b) GDPR и предписано отчитаться об исполнении в течение тридцати дней.

2026-07-23 39 865 characters language: it
Италия Гарант защиты персональных данных Италии law

Federal Supreme Court of Italy: Violation of Personal Data Processing Requirements by Lawyer

Судебное решение итальянского органа по защите данных осудило адвоката за нарушение правил обработки персональных данных клиента. Рассматривался случай, когда адвокат принял клиента без получения предварительного согласия на обработку личных данных и предоставления информации об обработке. Несмотря на сотрудничество с органом и предпринятые меры по улучшению соответствия законодательству, суд счел необходимым применить меру предупреждения ввиду выявленных нарушений.

Topic: Personal data
2026-07-14 28 389 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: Warning to Company for Personal Data Processing Violation

Судебное решение итальянского органа по защите данных указывает на нарушение компанией Arredissima Verona s.r.l. требований законодательства о защите персональных данных при обработке доступа к личной электронной почте сотрудника. Несмотря на запрос сотрудницы об информации о нарушении безопасности данных, компания предоставила неполную или несвоевременную информацию. В результате орган вынес предупреждение компании с требованием соблюдать правила защиты персональных данных.

Topic: Personal data
2026-07-14 19 631 characters language: it
Италия Гарант защиты персональных данных Италии law

Federal Supreme Court of Italy: Refusal to Provide Medical Record Free of Charge

Суд рассмотрел жалобу гражданина на нарушение оператором здравоохранения права на бесплатный доступ к первой копии своей медицинской карты. Оператор первоначально требовал плату за предоставление информации, ссылаясь на административные расходы. Однако суд установил, что оператор обязан предоставить информацию бесплатно согласно Регламенту (ЕС) № 2016/679 и судебному решению Европейского суда от 26 октября 2023 года. В результате оператор получил предупреждение за несоблюдение требований законодательства о защите персональных данных.

Topic: Personal data
2026-07-14 16 526 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Decision of the Italian Data Protection Authority of July 3, 2026 [10272982]

Регулятор по жалобе бывшего профсоюзного деятеля установил, что UGL Terziario незаконно обрабатывала его персональные данные. Нарушения включали сохранение доступа к индивидуальному почтовому ящику после увольнения, доступ третьих лиц и непредоставление надлежащего ответа на запрос о доступе к данным в нарушение статей 5(1)(b), (c), (e), 12, 13, 15 GDPR. С учётом единичного характера нарушения и сотрудничества организации регулятор ограничился предупреждением согласно ст. 58(2)(b) GDPR.

Topic: Personal data
2026-07-03 44 747 characters language: it
Италия Гарант защиты персональных данных Италии law

Garante per la protezione dei dati personali (Italy): warning to ReLife Recycling s.r.l. for violation of data subject access timelines

Регулятор установил, что компания не ответила в течение месяца на запрос физического лица о доступе к его персональным данным и не уведомила о причинах отказа и праве подать жалобу или иск, нарушив ст. 12(3)–(4) GDPR. По итогам разбирательства компанию официально предупредили без штрафа как за «незначительное» нарушение с учётом отсутствия умысла, одного пострадавшего, первичности нарушения и принятых мер (включая назначение DPO). Нарушение внесено во внутренний реестр; акт опубликован на сайте регулятора.

Topic: Personal data
2026-07-03 10 976 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to SanitaService Asl Le s.r.l. Unipersonale for posting an employee’s health-related email on a notice board

Регулятор признал неправомерной обработку компанией-работодателем персональных данных и данных о здоровье сотрудницы, чей e-mail о замене смены из-за болезни был вывешен на внутренней доске без сокрытия сведений. Доступ к ней имели только сотрудники клининговой службы; документ провисел около недели вопреки возражению работницы. Компания заявила об изолированной ошибке координатора и принятых мерах. Учитывая ограниченный круг лиц, кратковременность, отсутствие указания диагноза и сотрудничество оператора, регулятор квалифицировал нарушение как «незначительное» и вынес предупреждение по ст. 58(2)(b) GDPR, обязав опубликовать акт.

Topic: Personal data
2026-06-18 28 800 characters language: it
Италия Гарант защиты персональных данных Италии law

Decision of the Italian Data Protection Authority of 11 June 2026 [10266190]

Гарант по защите персональных данных вынес предупреждение муниципалитету Пьяченцы. Оценочный орган муниципалитета рассмотрел на одном заседании заявления двух сотрудниц одного отдела о пересмотре их оценок эффективности за 2024 год и разослал обеим единый протокол, не замаскировав взаимные данные. Передача персональных данных работника лицам, не являющимся стороной его трудовых отношений, не имела правового основания: нарушены ст. 5(1)(a) и ст. 6 GDPR, а также ст. 2-ter итальянского Кодекса о защите персональных данных. С учётом единичности эпизода и всего двух затронутых лиц, неосторожного характера ошибки, отсутствия специальных категорий данных, осведомлённости обеих сотрудниц о процедурах друг друга, отсутствия прежних нарушений, а также сотрудничества муниципалитета и принятых им мер, случай квалифицирован как незначительное нарушение в смысле ст. 148 GDPR.

Topic: Personal data
2026-06-11 18 002 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority decision of 11 June 2026 [10277202] issuing a negative opinion on the data protection impact assessment (DPIA) submitted by the Municipality...

Регулятор рассмотрел DPIA, представленную муниципалитетом Брешии для внедрения носимых видеорегистраторов местной полицией. Орган указал на существенные недостатки: контроль над криптографическими ключами у производителя без исключения доступа провайдера в открытом виде; непроверенный риск передачи данных в третьи страны и отсутствие оценки условий такой передачи; недостаточный запрос информации к обработчику о неличных данных и их обработке; а также неоценённые риски при привлечении субобработчика и его трансграничной передаче. На этом основании вынесено отрицательное заключение.

Topic: Personal data
2026-06-11 40 953 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Decision of the Italian Data Protection Authority of 11 June 2026 [10269661]: reprimand to the Italian Medicines Agency for late response to a data subject request

Регулятор установил, что AIFA нарушила сроки ответа субъекту на запрос о доступе к данным (ст. 12(3)–(4) GDPR). Агентство объяснило задержку реорганизацией и большим числом запросов заявителя, но регулятор счёл это недостаточным для прекращения дела. Учитывая единичный характер нарушения, отсутствие умысла, принятые организационные меры и сотрудничество в ходе проверки, применено предупреждение без дополнительных санкций; нарушение квалифицировано как «незначительное» с публикацией решения.

Topic: Personal data
2026-06-11 16 385 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: violation of data subject rights by Berco S.p.A.

Итальянский регулятор вынес предупреждение компании Berco S.p.A. за несоблюдение требований Регламента ЕС 2016/679 относительно обработки запросов субъектов данных. Компания нарушила ст. 12(3) и 15 Регламента, отказав гражданину в доступе к информации об обработке его личных данных после дисциплинарного разбирательства. Суд счёл нарушение незначительным из-за отсутствия злого умысла и принял во внимание предпринятые компанией шаги по предотвращению подобных нарушений в будущем.

Topic: Personal data
2026-05-28 16 735 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Consorzio Italia for violation of the right of access

Регулятор установил, что Consorzio Italia не ответил работнице на запрос доступа по ст. 15 GDPR от 13 июля 2022 года и проигнорировал требование информации по ст. 157 Кодекса о защите персональных данных. Орган признал обработку незаконной в части статей 12 и 15 GDPR, объявил об этом и вынес письменное предупреждение (admonition) по ст. 58(2)(b) GDPR и ст. 143 Кодекса. Основания для смягчения — отсутствие прошлых нарушений, процедура урегулирования долгов и один пострадавший; штраф не назначен. Предусмотрено право оспорить акт в суде.

Topic: Personal data
2026-05-28 16 331 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: warning to the University of Bari Aldo Moro for breaching data minimization and transparency principles in processing

Регулятор признал незаконной передачу университетом в рамках запроса на гражданский доступ полного текста заявления с номером телефона и адресом заявителя. Суд установил нарушение ст. 5(1)(a) и (c) GDPR — принципов законности, справедливости, прозрачности и минимизации данных. Университет получил официальное предупреждение по ст. 58(2)(b) и 83(2) GDPR; дополнительные меры не применены ввиду разового характера нарушения, сотрудничества и внутренних мер университета.

Topic: Personal data
2026-05-28 15 576 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: warning to the University of Genoa for transmitting criminal conviction data to CADA

Регулятор признал незаконным обработку и передачу Университетом Генуи третьим лицам (CADA) данных заявителя о судимостях и правонарушениях при рассмотрении спора об доступе к документам. Передача не была оправдана ни правовой основой, ни принципами законности, корректности и прозрачности по ст. 5(1)(a), 6(1)(c/e) и 10 GDPR, а также 2-ter и 2-octies Кодекса. Учитывая однократный характер нарушения, ограниченный круг получателя с обязанностью конфиденциальности и сотрудничество вуза, орган вынес предупреждение без штрафа согласно ст. 58(2)(b) GDPR и обязал опубликовать решение.

Topic: Personal data
2026-05-14 16 564 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to the Municipality of Reggio Calabria for use and transfer of CCTV footage

Регулятор признал незаконным обработку муниципалом Реджо-ди-Калабрия видеозаписи с уличной камеры для установления обстоятельств ДТП и передачи её в подразделение по водительским удостоверениям. Основание обработки — ст. 6(1)(c, e) GDPR — сочтено неприменимым; передача третьему органу проведена без правового основания. Орган ограничился предупреждением (art. 58(2)(b) GDPR), обязал опубликовать решение на сайте и внести запись во внутренний реестр нарушений. Решение может быть оспорено в суде в течение тридцати дней.

Topic: Personal data
2026-05-14 34 851 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Myndoor S.r.l. on risks of processing employees’ data via a Slack and Teams plug-in

Регулятор провёл проверку по факту использования компанией Myndoor S.r.l. плагина с анализом тональности сообщений в корпоративных чатах Slack и Teams, который собирает данные работников и формирует отчёты об уровне стресса. По итогам установлено, что обработка может нарушать GDPR (ст. 5, 6, 9, 24, 25, 88) и Кодекс (2-ter, 113), поскольку существует риск деанонимизации при передаче агрегированных отчётов работодателям. Орган вынес компании предупреждение и обязал принять меры во избежание передачи сведений о лицах их нанимателям; публикация решения предусмотрена.

2026-05-14 30 959 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali (Italy): warning to the Department of Civil Protection for publishing personal data online

Регулятор признал незаконным опубликование на сайте Департамента гражданской обороны списка с именами и фамилиями лиц, включая заявительницу, без надлежащего правового основания. Департамент нарушил принципы ограничения цели и минимизации (ст. 5(1)(b), (c) GDPR) и обязанности по прозрачности (ст. 12(3)-(4) GDPR). Учитывая удаление файла, позднее ответ заявителю, сотрудничество ведомства и контекст реагирования на COVID-19, регулятор квалифицировал нарушение как «незначительное» и ограничился предупреждением.

Topic: Personal data
2026-04-29 33 046 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: Privacy Violation by Private Investigator

Судебное решение итальянского гаранта защиты персональных данных рассматривает жалобу женщины на незаконную запись частной беседы и визуальное наблюдение ее жилища во время частного расследования, проведенного бывшим мужем. Установлено, что расследование было проведено с нарушением требований информирования и правил профессиональной этики, установленных Регламентом (ЕС) 2016/679 и национальным законодательством. В результате нарушитель получил предупреждение за несоблюдение норм обработки персональных данных.

2026-04-17 38 605 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali (Italy): warning to the Ministry of the Interior for processing data on employee illness and delayed responses to requests

Регулятор признал незаконной обработку Министерством внутренних дел — Полиции Италии — сведений об отсутствии сотрудника по болезни, включённых в дисциплинарное уведомление как не относящиеся к делу. Установлена также несвоевременность ответов на два запроса субъекта по ст. 15–22 GDPR. Министерство обосновало действия необходимостью оценки служебного поведения и ссылалось на внутренние правила учёта всех обстоятельств при дисциплине. Орган квалифицировал нарушения как «незначительные» с учётом отсутствия прошлых нарушений и сотрудничества ведомства и ограничился предупреждением согласно ст. 58(2)(b) GDPR; публикация решения обязательна.

Topic: Personal data
2026-04-17 34 374 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to the Department of Public Security for breach of data-deletion deadlines

Регулятор установил, что Департамент государственной безопасности — Центральное управление уголовной полиции нарушил сроки и порядок обновления сведений о погашенной судимости в базе CED. Несмотря на задержку с ответом, данные были обновлены (указаны решения 1997 и 2002 годов), но не удалены; ведомство обосновало хранение действующим режимом архивирования для целей полицейской деятельности. Гарант признал обработку незаконной по ст. 3(1)(e) и ст. 12(2) Законодательного декрета № 51/2018 (Директива 2016/680) и вынес официальное предупреждение без штрафа, учитывая сотрудничество и отсутствие отягчающих обстоятельств.

Topic: Personal data
2026-03-26 35 611 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali (Italy): warning to the owner of “La Tabaccheria Magie di Fumo” for video surveillance without information signs

Регулятор признал незаконным обработку видеоданных в магазине из-за отсутствия информационных знаков о камерах, что нарушает ст. 5(1)(a) и 13 GDPR. Владелец пояснил, что знаки срывали соседи на фоне конфликтов; фотоматериалы подтвердили их наличие ранее. Учитывая это и оборонительные мотивы установки камер по совету полиции, нарушение квалифицировано как незначительное, санкция не применена. Вместо этого вынесено предупреждение и предписание разместить информацию о видеонаблюдении в течение 30 дней.

Topic: Personal data
2026-03-12 11 620 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to the Ministry of the Interior for transparency and deadline violations under GDPR

Регулятор признал Министерство внутренних дел Италии ответственным за несвоевременный ответ на запрос об удалении номера телефона из систем CIE/SPID и указание устаревших контактов DPO в уведомлении о конфиденциальности. Орган установил нарушения ст. 5(1)(a), 12, 13 GDPR, но счёл их «незначительными» ввиду отсутствия доказанных убытков у заявителя и ограниченного характера ошибки. В итоге регулятор объявил практику незаконной и вынес министерству предупреждение без дополнительных санкций; ведомство обновило информацию.

Topic: Personal data
2026-03-12 17 906 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali: warning to Azienda Ospedaliero Universitaria di Sassari for disclosure of health data to third parties

Регулятор признал незаконной обработку медицинской информации, когда в выписке пациентки оказались диагностические данные другого человека. Учреждение нарушило принципы GDPR и не обеспечило надлежащую безопасность (ст. 5(1)(f), 9, 32). Орган ограничился предупреждением без штрафа, учтя единичный характер ошибки, отсутствие умысла, оперативные корректирующие меры и сотрудничество клиники; публикацию решения на сайте он также предписал.

Topic: Personal data
2026-02-26 13 553 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to the Centro Sperimentale di Cinematografia Foundation for publishing a dismissal order containing personal data

Регулятор признал незаконным обработку и публичное размещение Фондом приказов о расторжении трудового договора, содержавших персональные данные руководителя. Суд установил нарушение принципов законности, корректности и прозрачности (ст. 5 GDPR) и отсутствие надлежащего правового основания (ст. 6 GDPR), несмотря на доводы о публичной прозрачности и предварительном раскрытии информации самим руководителем в СМИ. Учитывая добросовестную ошибку, сотрудничество при проверке, отсутствие умысла и предыдущих нарушений, регулятор ограничился предупреждением по ст. 58(2)(b) GDPR без штрафа.

Topic: Personal data
2026-02-26 18 158 characters language: it