{"check":null,"uid":"1cea81714117ae0a","title":"Provvedimento del 1° ottobre 2025 [10174164]","title_generated":false,"country":"Италия","organ":"Гарант защиты персональных данных Италии","kind":"law","kind_name":"Законодательство","lang":"it","date":"2025-10-01","summary":"Регулятор признал незаконной обработку персональных данных через сервис ClothOff, создающий поддельные изображения людей без одежды с помощью ИИ. Владелец — AI/Robotics Venture Strategy 3 Ltd. (БВО). Доступ к сервису из Италии подтверждён; согласия и предупреждения в условиях не обеспечивают подотчётность и защиту прав субъектов, особенно несовершеннолетних. На основании ст. 58(2)(f) GDPR введена срочная временная мера — запрет на обработку данных итальянских пользователей до завершения проверки. Неисполнение грозит уголовной ответственностью по ст. 170 Кодекса и административными санкциями по ст. 83(5)(e) GDPR.","snippet":"","topics":["Персональные данные","Искусственный интеллект"],"status":"ok","error":"","text_len":15911,"versions":2,"url":"https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10174164","first_seen":"2026-09-07","last_checked":"2026-09-17 02:32","relevance":"hit","score":26,"query":"","source_key":"garante_it","verdict":{"relevance":"hit","score":26,"topics":["Персональные данные","Искусственный интеллект"],"need_body":3,"authorities":[{"kind":"орган","name":"Garante per la protezione dei dati personali","topic":"Персональные данные"},{"kind":"акт","name":"regolamento generale sulla protezione dei dati","topic":"Персональные данные"},{"kind":"акт","name":"2016/679","topic":"Персональные данные"},{"kind":"акт","name":"2024/1689","topic":"Искусственный интеллект"},{"kind":"акт","name":"codice in materia di protezione dei dati personali","topic":"Персональные данные"}],"evidence":[{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":526,"ctx":"° ottobre 2025  registro dei provvedimenti  n. 574 del 1° ottobre 2025  il garante per la protezione dei dati personali  visto il regolamento (ue) 2016/679 del parlamento europeo e del consiglio, del 27 aprile","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":731,"ctx":"rile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/ce (regolam","zone":"текст","weight":1},{"topic":"Персональные данные","term":"protezione dei dati","weak":false,"pos":855,"ctx":"circolazione di tali dati e che abroga la direttiva 95/46/ce (regolamento generale sulla protezione dei dati, di seguito “regolamento”);  visto il codice in materia di protezione dei dati personali","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":934,"ctx":"rale sulla protezione dei dati, di seguito “regolamento”);  visto il codice in materia di protezione dei dati personali (d.lgs. 30 giugno 2003, n. 196), come modificato dal d.lgs. 10 agosto 2018, n. 101, recan","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":3141,"ctx":"uardo alla tutela della dignità della persona, ai diritti di riservatezza e di protezione dati personali dei soggetti coinvolti in queste tipologie di trattamenti, specie se coinvolgono minori d","zone":"текст","weight":1},{"topic":"Персональные данные","term":"gdpr","weak":false,"pos":5084,"ctx":"0 sui concetti di titolare del trattamento e di responsabile del trattamento ai sensi del gdpr, adottate il 7 luglio 2021, dal comitato europeo per la protezione dei dati);  ritenuto c","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"intelligenza artificiale","weak":false,"pos":1293,"ctx":"lamento europeo e del consiglio del 13 giugno 2024 che stabilisce regole armonizzate sull’intelligenza artificiale e modifica i regolamenti (ce) n, 300/2008, (ue) n, 167/2013, (ue) n, 168/2013, (ue) 2018/","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"intelligenza artificiale","weak":false,"pos":1532,"ctx":"4 e le direttive 2014/90/ue, (ue) 2016/797 e (ue) 2020/1828 (di seguito “regolamento sull’intelligenza artificiale” o “ai act”);  visti, in particolare i considerando 133 e 134 dell’ai act che stabiliscon","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"ai act","weak":false,"pos":1561,"ctx":"(ue) 2016/797 e (ue) 2020/1828 (di seguito “regolamento sull’intelligenza artificiale” o “ai act”);  visti, in particolare i considerando 133 e 134 dell’ai act che stabiliscono che i for","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"ai act","weak":false,"pos":1624,"ctx":"telligenza artificiale” o “ai act”);  visti, in particolare i considerando 133 e 134 dell’ai act che stabiliscono che i fornitori di sistemi di intelligenza artificiale devono integrare","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"intelligenza artificiale","weak":false,"pos":1678,"ctx":"olare i considerando 133 e 134 dell’ai act che stabiliscono che i fornitori di sistemi di intelligenza artificiale devono integrare soluzione tecniche che, attraverso strumenti affidabili, interoperabili","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"intelligenza artificiale","weak":false,"pos":2604,"ctx":"t, siti e app che offrono servizi di c.d. “deep fake”, ossia che, attraverso strumenti di intelligenza artificiale, sono in grado di alterare immagini, audio e video in modo da apparire falsamente autenti","zone":"текст","weight":1},{"topic":"Персональные данные","term":"Garante per la protezione dei dati personali","weak":false,"pos":556,"ctx":"vedimento del 1° ottobre 2025  Registro dei provvedimenti  n. 574 del 1° ottobre 2025  IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI  VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile","zone":"орган","weight":3},{"topic":"Персональные данные","term":"regolamento generale sulla protezione dei dati","weak":false,"pos":873,"ctx":"rsonali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati, di seguito “Regolamento”);  VISTO il Codice in materia di protezione dei dati personali","zone":"акт","weight":0},{"topic":"Персональные данные","term":"2016/679","weak":false,"pos":628,"ctx":"ottobre 2025  IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI  VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione dell","zone":"акт","weight":0},{"topic":"Искусственный интеллект","term":"2024/1689","weak":false,"pos":1231,"ctx":"namento nazionale al citato Regolamento (di seguito “Codice”);  VISTO il Regolamento (UE) 2024/1689 del Parlamento europeo e del Consiglio del 13 giugno 2024 che stabilisce regole armonizza","zone":"акт","weight":0},{"topic":"Персональные данные","term":"codice in materia di protezione dei dati personali","weak":false,"pos":958,"ctx":"/CE (Regolamento generale sulla protezione dei dati, di seguito “Regolamento”);  VISTO il Codice in materia di protezione dei dati personali (d.lgs. 30 giugno 2003, n. 196), come modificato dal d.lgs. 10 agosto 2018, n. 101, recan","zone":"акт","weight":0}],"dropped":[{"topic":"Авторское право и цифровой контент","term":"copyright","weak":false,"pos":7663,"ctx":"ndividuals depicted in them, featuring individuals under 18 years of age and that contain copyrighted, trademarked, or other intellectual property belonging to third parties without permissio","why":"одиночное упоминание (нужно 3)"},{"topic":"Авторское право и цифровой контент","term":"intellectual property","weak":true,"pos":7698,"ctx":"ing individuals under 18 years of age and that contain copyrighted, trademarked, or other intellectual property belonging to third parties without permission.  […] the service does not provide function","why":"одиночное упоминание (нужно 3)"}]},"last_changed":"2026-09-12","meta":{"docweb":"10174164"},"source_url":"https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10174164","text":"Provvedimento del 1° ottobre 2025 [10174164]\n\ng-docweb-display Portlet\n\nHome\nProvvedimenti\nAvvertimento\nProvvedimento del 1° ottobre 2025 [10174164]\n\nProvvedimento del 1° ottobre 2025 [10174164]\n\nAscolta\n\nMenù azioni\n\nStampa\nStampa\n\ne-mail\n\nfacebook\n\nlinkedin\n\ntwitter\n\nAscolta\n\nStampa\nStampa\n\nCondividi\n\ne-mail\n\nfacebook\n\nlinkedin\n\ntwitter\n\n- VEDI ANCHE Comunicato stampa del 3 ottobre 2025\n\n[doc. web n. 10174164]\n\nProvvedimento del 1° ottobre 2025\n\nRegistro dei provvedimenti\n\nn. 574 del 1° ottobre 2025\n\nIL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI\n\nVISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati, di seguito “Regolamento”);\n\nVISTO il Codice in materia di protezione dei dati personali (d.lgs. 30 giugno 2003, n. 196), come modificato dal d.lgs. 10 agosto 2018, n. 101, recante disposizioni per l'adeguamento dell'ordinamento nazionale al citato Regolamento (di seguito “Codice”);\n\nVISTO il Regolamento (UE) 2024/1689 del Parlamento europeo e del Consiglio del 13 giugno 2024 che stabilisce regole armonizzate sull’intelligenza artificiale e modifica i regolamenti (CE) n, 300/2008, (UE) n, 167/2013, (UE) n, 168/2013, (UE) 2018/858, (UE) 2018/1139 e (UE) 2019/2144 e le direttive 2014/90/UE, (UE) 2016/797 e (UE) 2020/1828 (di seguito “Regolamento sull’intelligenza artificiale” o “AI Act”);\n\nVISTI, in particolare i considerando 133 e 134 dell’AI Act che stabiliscono che i fornitori di sistemi di intelligenza artificiale devono integrare soluzione tecniche che, attraverso strumenti affidabili, interoperabili ed efficaci, tenuto conto dello stato dell’arte, marchino gli output di tal che si comprenda chiaramente che si tratta di contenuti generati o manipolati da un sistema di IA e non da esseri umani. In particolare, nell’utilizzo di un sistema di IA volta a generare o manipolare immagini o contenuti audio o video che assomigliano notevolmente a persone, oggetti, luoghi, entità o eventi esistenti e che potrebbero apparire falsamente autentici o veritieri (deep fake), debba essere reso noto in modo chiaro e distinto che il contenuto è stato creato o manipolato artificialmente etichettando di conseguenza gli output dell’IA e rivelandone l’origine artificiale;\n\nCONSIDERATO che sono ampiamente diffusi, sulla rete internet, siti e app che offrono servizi di c.d. “deep fake”, ossia che, attraverso strumenti di intelligenza artificiale, sono in grado di alterare immagini, audio e video in modo da apparire falsamente autentici o veritieri e che tra questi si collocano quelli di “deep nude” che, simulando la rimozione dei vestiti dai soggetti ritratti in foto e video, creano immagini finte e talvolta sessualmente esplicite;\n\nTENUTO CONTO di come tali servizi, possano comportare elevati rischi per i diritti e le libertà fondamentali, con particolare riguardo alla tutela della dignità della persona, ai diritti di riservatezza e di protezione dati personali dei soggetti coinvolti in queste tipologie di trattamenti, specie se coinvolgono minori di età, come confermato dai numerosi e anche recenti fatti di cronaca nazionale italiana, dai quali emerge come l’abuso di immagini in tal modo artefatte stia determinando un vero a proprio allarme sociale;\n\nRILEVATO che il sito app.clothoff.info (di seguito ClothOff o “Servizio”), offre – anche attraverso ulteriori domini (in particolare quelli con estensione.net) – un servizio di AI generativa di c.d. “deep nude” (gratuito per alcune funzionalità e a pagamento per altre). In particolare, il servizio consente all’utente -invitato a tal fine ad attivare uno specifico account-, di caricare una foto raffigurante una o più persone vestite e di ottenere (effettuare il download di) una nuova immagine ritraente la o le medesime persone ma senza indumenti, nonché di ottenere ulteriori alterazioni dell’immagine, in base alle diverse funzionalità del servizio (a titolo esemplificativo “Nude, Costume, Pose, Swap Face, Collecio, Anime Undress. E’ lo stesso sito ad indicare infatti che “ClothOff offers a wide range of customization settings, including body shape, pose, and style adjustments […]”). Più nello specifico, ClothOff si presenta, infatti, come una “tecnologia avanzata di intelligenza artificiale per nudità, progettata per “svestire” le foto e creare l’illusione di un corpo nudo. Utilizza algoritmi di deep learning per analizzare ed elaborare gli indumenti nelle immagini, nudizzandoli efficacemente per generare risultati realistici”;\n\nRILEVATO che ClothOff fa capo alla società AI/Robotics Venture Strategy 3 Ltd. (di seguito “Società”), con sede in 18 Pasea Estate Road, Road Town, Tortola, VG1110, British Virgin Islands, titolare del trattamento ai sensi degli artt. 4, n. 7 e 24 del Regolamento (cfr. anche Linee guida 07/2020 sui concetti di titolare del trattamento e di responsabile del trattamento ai sensi del GDPR, adottate il 7 luglio 2021, dal Comitato europeo per la protezione dei dati);\n\nRITENUTO che, in relazione alle modalità di trattamento effettuato nei termini sopra descritti, il Regolamento trovi applicazione ai trattamenti di dati personali svolti dalla Società ai sensi di quanto disposto dall’art. 3, par. 2, lett. a) del Regolamento, atteso che il trattamento riguarda l’offerta di un servizio ad interessati che si trovano nell’Unione Europea, in particolare in Italia (cd. criterio del targeting). Il Servizio risulta quindi accessibile anche dall’Italia e offerto anche ad utenti italiani che possono essere qualificati quali “interessati del trattamento”, ai sensi e per gli effetti dell’art. 4, par. 1, punto 1 del Regolamento;\n\nDATO ATTO che, pertanto, nell’ambito della sua attività di sorveglianza, ai sensi dell’art. 57, par. 1, lett. a), del Regolamento, il Garante ha avviato una specifica istruttoria mediante una richiesta di informazioni alla Società, in qualità di gestore sito di ClothOff e titolare del trattamento delle operazioni sopra descritte anche in relazione ai risvolti legati alla creazione di contenuti potenzialmente lesivi della reputazione del soggetto ritratto originariamente (cfr. nota del 6 agosto 2025, prot. 109872);\n\nTENUTO CONTO che tale richiesta di informazioni, con cui si invitava il titolare a fornire riscontro entro 30 giorni, è rimasta allo stato priva di riscontro;\n\nPRESO ATTO che accedendo al sito di ClothOff compare un pop-up che -su sfondo nero e con caratteri bianchi a margine dei quali appare un tasto arancione di dimensione maggiore da cliccare per accettazione- informa l’utente che:\n\n- “questo sito web contiene materiali soggetti a limiti di età, tra cui nudità e rappresentazioni esplicite di attività sessuale;\n\n- è severamente vietato l’uso di foto di persone di età inferiore alla maggiore età o senza il loro consenso;\n\n- l’utente è il solo responsabile delle immagini generate,\n\n- Facendo clic su “Accetta”, l’utente dichiara di rispettare i termini di cui sopra, nonché di avere almeno la maggiore età nella giurisdizione da cui accede al sito web e di acconsentire alla visualizzazione di contenuti sessualmente espliciti”\n\nPRESO ATTO che nei Terms of service all’utente è fatto divieto di “use images with other people without their permission” e di “use Service for any Prohibited Use”. In particolare, gli usi proibiti concernono:\n\n“to upload photos while using the Services without the explicit consent of individuals depicted in them, featuring individuals under 18 years of age and that contain copyrighted, trademarked, or other intellectual property belonging to third parties without permission.\n\n[…] The Service does not provide functionalities for all these actions in this section of Agreement, and any attempt to bypass AI system restrictions and using AI system for any illegal activities or downloading or sharing of content are strictly prohibited. We reserve the right to take legal action against violations of this provision”.\n\nRITENUTO al riguardo che gli avvertimenti contenuti nei Terms of services, sopra riportati, se da un lato confermano la rischiosità del servizio offerto, che si presta per sua stessa natura ad usi illeciti, dall’altra tuttavia si limitano per lo più a ribadire all’utente divieti già vigenti nell’ordinamento giuridico;\n\nRILEVATA pertanto l’assenza di un atteggiamento proattivo volto concretamente ad escludere che il servizio reso possa costituire il punto di partenza per attività illecite a danno degli utenti e dei soggetti ritrattati, in particolare se minori di età, in violazione dei principi di correttezza e accountability (art. 5, par. 1 lett. a) e par 2) del Regolamento);\n\nPRESO ATTO che nei Terms of services è indicato che: “in order to use the Services in any forms, You must: Have attained the age of majority and possess full legal capacity under the applicable laws of your country or jurisdiction of residence or presence, ensuring compliance with all relevant statutory requirements for the use of Services””;\n\nPRESO ATTO altresì nei Terms of service, che la Società chiarisce che “We prioritize the protection of children’s personal data and strictly adhere to relevant laws and regulations”, indicando che il servizio dispone di specifiche misure tecniche di intelligenza artificiale per impedire che vengano utilizzate immagini di soggetti minori di 20 anni;\n\nRITENUTO, anche alla luce degli elementi acquisiti in atti all’esito di preliminari attività istruttorie, che la Società, in qualità di titolare del trattamento e vista l’oggettiva rischiosità del servizio, abbia mancato di adottare misure pienamente efficaci per escludere:\n\na) che soggetti minori di età possano usare ClothOff in qualità di utenti;\n\nb) e che possano essere caricate immagini riferite a minori di età (art. 5, par. 1 lett. a) del Regolamento, cfr. provv. n. 20 del 22 gennaio 2021, doc. web n. 9524194; n. 248 del 7 luglio 2022, doc. web n. 9788429; n. 39 del 2 febbraio 2023, doc. web n. 9852214n. 112 del 30 marzo 2023 doc. web n. 9870832);\n\nCONSIDERATO altresì che è specifico dovere del titolare del trattamento, nuovamente derivante dai richiamati principi di liceità, correttezza e di accountability (art. 5, par. 1 lett. a) e par. 2) del Regolamento) implementare le misure, tecniche e organizzative, che gli consentano una verifica effettiva sulla legittimità della raccolta e successivo trattamento dei dati, se del caso anche biometrici, riferiti a soggetti terzi ritratti nelle immagini caricate dagli utenti;\n\nRILEVATO che, da alcuni accertamenti effettuati dall’Ufficio, emerge come la Società abbia implementato un watermark sulle foto prodotte dal suo sistema di AI che non risulta adeguato e idoneo a minimizzare i rischi insiti al trattamento. In particolare, la parola “Fake” utilizzata per contrassegnare l’immagine è caratterizzata da un’opacità tale da essere scarsamente visibile, soprattutto quando esso si trova (o dovrebbe trovarsi) in corrispondenza del corpo del soggetto ritratto. In tal modo, da un lato un watermark così tenue può risultare di facile eliminazione, dall’altro risulta quasi del tutto assente sul corpo della persona, cosa che rende agevole scontornarne la figura per posizionarla su un altro sfondo. Infine, il banner in basso, dal quale dovrebbe desumersi che l’immagine proviene dal Servizio, è comunque facilmente rimuovibile tramite una semplice operazione di ritaglio dell’immagine;\n\nRITENUTO che la Società abbia quindi omesso di apporre sulle immagini un watermark realmente efficace per far comprendere che l’immagine di cui trattasi è frutto di un’elaborazione artificiale, in violazione dei principi di correttezza, accountability e degli obblighi di data protection by design e by default (art. 5, par. 1, lett. a) e par. 2 e art. 25 del Regolamento);\n\nRAVVISATA la necessità, in ragione dell’elevata gravità delle constatate violazioni, del potenziale elevato numero di interessati coinvolti nei trattamenti sopra descritti e della particolare natura dei dati personali trattati nel caso di specie, di intervenire urgentemente, disponendo con effetto immediato, ai sensi dell’art. 58, par. 2, lett. f), del Regolamento – in via d’urgenza e nelle more del completamento della necessaria istruttoria rispetto a quanto sin qui emerso nei confronti della Società –, la misura della limitazione provvisoria del trattamento di dati personali degli interessati italiani, fino al completamento dell’attività istruttoria in corso;\n\nRICORDATO che, l’inosservanza della misura disposta dal Garante, integra la fattispecie criminosa di cui all’art di cui all’art. 170 del Codice comportando l’applicazione delle sanzioni amministrative previste dall’art. 83, par. 5, lett. e), del Regolamento;\n\nRITENUTO, in base a quanto sopra descritto, che ricorrano i presupposti per l’applicazione dell’art. 5, comma 8, del regolamento n. 1/2000 sull’organizzazione e il funzionamento dell’ufficio del Garante, il quale prevede che «nei casi di particolare urgenza e di indifferibilità che non permettono la convocazione in tempo utile del garante, il presidente può adottare i provvedimenti di competenza dell'organo, i quali cessano di avere efficacia sin dal momento della loro adozione se non sono ratificati dal garante nella prima riunione utile, da convocarsi non oltre il trentesimo giorno»;\n\nVISTA la documentazione in atti;\n\nTUTTO CIO’ PREMESSO IL GARANTE\n\na) ai sensi dell’art. 57, par. 1, lett. a) e i) del Regolamento dichiara illecito il trattamento di dati personali effettuato, attraverso il servizio ClothOff, nei termini di cui in premessa, da AI/Robotics Venture Strategy 3 Ltd., con sede in 18 Pasea Estate Road, Road Town, Tortola, VG1110, British Virgin Islands, in qualità di titolare del trattamento per la violazione degli articoli 5, par. 1, lett. a) e par, 2, e 25 del Regolamento;\n\nb) ai sensi dell’art. 58, par. 2, lett. f) del Regolamento dispone, in via d’urgenza, nei confronti di AI/Robotics Venture Strategy 3 Ltd., con sede in 18 Pasea Estate Road, Road Town, Tortola, VG1110, British Virgin Islands, la misura della limitazione provvisoria dei trattamenti di dati personali effettuati mediante il sopra descritto servizio reso disponibile dall’Italia nei confronti di utenti italiani che possono essere qualificati “interessati del trattamento”;\n\nc) detta limitazione è disposta, salva successiva ulteriore valutazione, per il tempo necessario a consentire a questa Autorità il completamento dell’istruttoria avviata nei confronti della predetta Società e ha effetto immediato a decorrere dalla data di ricezione del presente provvedimento;\n\nd) ai sensi dell’art. 154-bis, comma 3 del Codice e dell’art. 37 del Regolamento del Garante n. 1/2019, dispone la pubblicazione del presente provvedimento sul sito internet dell’Autorità;\n\ne) ai sensi dell’art. 17 del Regolamento del Garante n. 1/2019, l’annotazione nel registro interno dell’Autorità, previsto dall’art. 57, par. 1, lett. u) del Regolamento, delle violazioni e delle misure adottate.\n\nAi sensi dell’art. 78 del Regolamento, nonché degli artt. 152 del Codice e 10 del d. lg. 1° settembre 2011, n. 150, avverso il presente provvedimento può essere proposta opposizione all’autorità giudiziaria ordinaria, con ricorso depositato al tribunale ordinario del luogo ove ha la residenza il titolare del trattamento dei dati, entro il termine di trenta giorni dalla data di comunicazione del provvedimento stesso, ovvero di sessanta giorni se il ricorrente risiede all’estero.\n\nIn Roma 1° ottobre 2025\n\nIL PRESIDENTE\n\nStanzione\n\nScheda\n\nDoc-Web\n\n10174164\n\nData\n\n01/10/25\n\nArgomenti\n\nMisure di sicurezza\n\nConsenso\n\nFoto e filmati\n\nPassword\n\ndeep fake\n\nTipologie\n\nAvvertimento\n\nDocumenti citati\n\nCOMUNICATO STAMPA - Deepfake, Garante: stop a Clothoff, l’app che spoglia le persone","changes":[{"id":692,"doc_id":10472,"v_from":11164,"v_to":14011,"detected_at":"2026-09-12 02:36:11","added":0,"removed":4,"summary":"--- \n+++ \n-\n-Vedi anche (1)\n-\n-COMUNICATO STAMPA - Deepfake, Garante: stop a Clothoff, l’app che spoglia le persone"}],"passport":{"data":{"act":{"jurisdiction":"Италия","title_official":"Provvedimento del 1° ottobre 2025 [10174164]","title_short":"Запрет на обработку данных сервисом ClothOff в Италии","level":"подзаконный акт (административная мера надзорного органа)","date_adopted":"2025-10-01","date_in_force":"немедленно с даты получения адресатом","date_version":"","phased":"ограничение действует до завершения проверки; обжалование — в течение 30 дней (внутри страны) или 60 дней (из-за рубежа)","status":"действует","sunset":"временно, до завершения проверки","regulator":"Гарант защиты персональных данных Италии (Garante per la protezione dei dati personali)","related":"Регламент ЕС 2016/679 (GDPR), Кодекс о защите персональных данных Италии (d.lgs. n. 196/2003), AI Act (UE) 2024/1689"},"goal":{"problem":"распространение сервисов «deep fake» типа «deep nude», позволяющих создавать реалистичные изображения людей без одежды, что создает высокие риски для прав и свобод, особенно несовершеннолетних.","goal":"срочная защита фундаментальных прав лиц, чьи данные обрабатываются через сервис ClothOff, предотвращение незаконного использования изображений и обеспечение соблюдения принципов GDPR.","targets":"","scope":"обработка персональных данных пользователей из Италии (включая загружаемые ими фото других лиц) посредством сервиса ClothOff/app.clothoff.info.","exclusions":""},"subjects_note":{"protected":"несовершеннолетние (как пользователи и как субъекты изображений), лица, изображенные на фотографиях без их согласия."},"subjects":[{"role":"оператор (титульный обработки)","who":"AI/Robotics Venture Strategy 3 Ltd. (ClothOff)","criteria":"предложение услуг лицам, находящимся в ЕС/Италии (критерий таргетинга по ст. 3(2)(a) GDPR)","count":"нет данных"}],"norms":[{"address":"п. a) резолютивной части со ссылкой на ст. 5 параграфы 1(a) и 2, ст. 25 GDPR","addressee":"разработчик / оператор","essence":"Оператор обязан обеспечить законность, корректность прозрачность обработки и внедрить меры data protection by design и by default, включая эффективную верификацию законности загрузки и обработки изображений третьих лиц.","type":"обязанность","mechanism":"операционные издержки, содержательные требования к архитектуре продукта","cost_channel":"административные, капитальные","cost_kind":"регулярные","trigger":"постоянно","sanction":"признание обработки незаконной (ст. 83 GDPR); уголовно-административная ответственность за неисполнение мер (ст. 170 Кодекса)","refs":"да, к GDPR и Кодексу Италии","form":"цифровая/мера организации процесса","in_force":"немедленно","ru_analog":"ФЗ-152 «О персональных данных»: принципы ст. 5, обязанности оператора ст. 18.1, требования к ПДн при обработке биометрии; отличается глубокой интеграцией требований privacy by design/default прямо в текст регламента."},{"address":"п. b) резолютивной части со ссылкой на ст. 58 параграф 2 буква f) GDPR","addressee":"оператор","essence":"Оператор обязан прекратить обработку персональных данных итальянских субъектов через сервис ClothOff до окончания расследования.","type":"запрет (ограничение деятельности)","mechanism":"барьер входа, ограничение модели распространения","cost_channel":"прямой платёж (потеря выручки), административные","cost_kind":"по событию","trigger":"получение уведомления об акте","sanction":"уголовное преступление по ст. 170 Кодекса; административные штрафы по ст. 83(5)(e) GDPR","refs":"да, к Кодексу Италии","form":"прекращение доступа/сервисов\nВступление в сила: немедленно","in_force":"","ru_analog":"блокировка интернет-ресурса Роскомнадзором по ФЗ-149 или приостановка деятельности оператором связи/информационной системы по решению суда или уполномоченного органа."},{"address":"преамбула (ссылка на Recital 133–134 AI Act) и вывод о watermark","addressee":"разработчик / оператор","essence":"Оператор должен маркировать синтетический контент надежным, интероперабельным и трудноудаляемым способом, чтобы пользователь понимал его искусственное происхождение.","type":"обязанность","mechanism":"операционные издержки, технические стандарты","cost_channel":"содержательные, капитальные","cost_kind":"разовые, регулярные (поддержание стандарта)","trigger":"при генерации контента","sanction":"квалифицируется как нарушение принципов GDPR (прозрачность, accountability)","refs":"да, напрямую к AI Act (EU) 2024/1689","form":"цифровая (наложение метаданных/водяных знаков)","in_force":"требование уже существует согласно AI Act","ru_analog":"требует проверки (в РФ обсуждаются поправки о маркировке ИИ-контента, но единого сопоставимого технического стандарта enforcement пока нет)."},{"address":"ссылка на ст. 57 параграф 1 буквы a) и i) GDPR","addressee":"госорган","essence":"Надзорный орган проводит проверку и официально объявляет обработку данных данным оператором незаконной.","type":"полномочие","mechanism":"распределение риска (правовая неопределенность для бизнеса)","cost_channel":"административные","cost_kind":"по событию","trigger":"поступление информации о рисках/жалобе","sanction":"","refs":"","form":"публикация решения","in_force":"момент издания","ru_analog":"полномочия Роскомнадзора по проверке операторов ПДн (ФЗ-152)."}]},"made_by":"GigaChat-3-Ultra","made_at":"2026-09-16 08:28:06","edited_at":null,"edited_by":null}}