YOUR
Search

    20.09.2026

    ECCO IL PROGRAMMA DELLE ISPEZIONI DEL GARANTE PRIVACY PER IL SECONDO SEMESTRE DEL 2026


    Con la deliberazione del 23 luglio 2026 (n. 584 del registro dei provvedimenti), il Garante per la protezione dei dati personali ha individuato le priorità della propria attività ispettiva per il periodo agosto-dicembre 2026, da svolgersi a cura dell'Ufficio, anche per il tramite della Guardia di Finanza.

     

    Le aree di intervento

    1. Il provvedimento individua undici aree tematiche su cui si concentrerà l'attività ispettiva d'ufficio, cioè quella condotta a prescindere da reclami o segnalazioni:
    2. trattamenti di dati personali connessi alle attività di geomarketing e neuromarketing;
    3. trattamenti contenuti nei fascicoli sanitari elettronici e trattamenti svolti mediante app mediche;
    4. prosecuzione, nell'ambito della task force interdipartimentale, delle verifiche sui data breach che hanno interessato banche dati pubbliche di particolare rilievo, con focus sui sistemi di sicurezza e sui profili di accessibilità delle banche dati, per contrastare accessi abusivi e rivendita di informazioni riservate;
    5. trattamenti svolti da soggetti che forniscono agli enti pubblici il servizio di Responsabile della protezione dei dati (DPO esterno);
    6. trattamenti svolti dai Comuni per la gestione dei servizi socio-assistenziali, anche con riguardo ai fornitori dei relativi applicativi;
    7. verifica periodica sui trattamenti nell'ambito del Visa Information System;
    8. verifica sull'implementazione delle Linee guida del Garante del 17 aprile 2026 in materia di tracking pixel nelle comunicazioni di posta elettronica;
    9. trattamenti connessi all'utilizzo di sistemi di intelligenza artificiale da parte di Comuni e ASL;
    10. prosecuzione delle verifiche sui trattamenti effettuati nell'ambito del Sistema informativo doganale;
    11. verifiche e approfondimenti tecnici sulle violazioni di dati personali comunicate all'Autorità, con particolare riguardo ai casi più estesi e delicati, sia pubblici che privati;
    12. attività conoscitiva e di verifica sui trattamenti connessi al fenomeno del dynamic pricing.

    A queste si aggiunge una clausola di chiusura che consente ulteriori attività ispettive d'ufficio in caso di situazioni di particolare urgenza o a seguito di segnalazioni e reclami.

     

    I numeri e le modalità operative

    Il Garante ha stabilito che l'attività ispettiva relativa alle dodici aree individuate riguarderà almeno 35 accertamenti ispettivi, condotti anche con il supporto della Guardia di Finanza, in attuazione del protocollo d'intesa tra le due Autorità. L'Ufficio informerà mensilmente il Collegio sui soggetti ispezionati nelle prime otto aree tematiche, e riferirà al termine del semestre sull'andamento complessivo delle attività ispettive e istruttorie svolte.

    Un aspetto da segnalare: alcune priorità confermano linee di intervento già avviate nella programmazione del semestre precedente (deliberazione n. 797 del 30 dicembre 2025), come le verifiche sul Sistema informativo doganale e sui data breach relativi a banche dati pubbliche, mentre altre appaiono nuove o rafforzate, in particolare il controllo sull'impiego dei sistemi di intelligenza artificiale da parte di Comuni e ASL e la verifica sull'attuazione delle Linee guida sui tracking pixel nelle email, adottate solo pochi mesi prima della deliberazione.

     

    Cosa comporta per le organizzazioni interessate

    La deliberazione ha natura programmatica e non individua i singoli soggetti ispezionati, la cui identificazione resta riservata fino all'avvio dei singoli procedimenti. Le organizzazioni che operano nei settori indicati - in particolare geomarketing e neuromarketing, sanità digitale, servizi di DPO esterno per la pubblica amministrazione, gestione di servizi socio-assistenziali comunali, comunicazioni di posta elettronica con contenuti tracciati, sistemi di intelligenza artificiale in ambito sanitario e degli enti locali, e dynamic pricing - hanno quindi un'indicazione chiara delle aree su cui il Garante concentrerà l'attenzione nei prossimi mesi, utile per verificare in anticipo lo stato di conformità dei rispettivi trattamenti.

    A SINGLE MARKET NEEDS A SINGLE CORPORATE LAW. BUILDING EUROPEAN CORPORATE LAW FOR COMPETITIVENESS
    The European Commission's proposal for a Regulation establishing the EU Inc. -…
    Read more
    EU–US TARIFF AGREEMENT: THE NEW REGULATIONS AND THEIR SAFEGUARD ARCHITECTURE
    On 30 June 2026, the Official Journal of the European Union published two…
    Read more
    UNSOLD CONSUMER PRODUCTS: THE EU FRAMEWORK FOR DEROGATIONS TO THE DESTRUCTION BAN
    Commission Delegated Regulation (EU) 2026/296 of 9 February 2026, published in…
    Read more
    Cross-border shareholder loans and insolvency: the CJEU clarifies the limits of choice-of-law defences
    On 19 March 2026, the Court of Justice of the European Union delivered its…
    Read more
    Cyber Resilience Act: quali prodotti rientrano e quando adeguarsi
    A smartwatch, a router, an industrial PLC, and even a cloud API: very different…
    Read more
    Raffaele Giarda joins ADVANT Nctm as new Partner
    ADVANT Nctm announces that Raffaele Giarda has joined the Firm as…
    Read more
    2025 annual report of the Italian Data Protection Authority: AI is accelerating, digital compliance must keep pace
    On 2 July 2026, at the Sala della Regina of Palazzo Montecitorio, the Italian…
    Read more
    AI Enters Trade Secret Protection
    On 10 June 2026, the Italian Council of Ministers approved two draft legislative…
    Read more
    Space Economy and Data Economy: the National Space Policy Strategic Document (DSPSN)
    The context and purpose of the National Space Policy Strategic Document…
    Read more