Con la deliberazione del 23 luglio 2026 (n. 584 del registro dei provvedimenti), il Garante per la protezione dei dati personali ha individuato le priorità della propria attività ispettiva per il periodo agosto-dicembre 2026, da svolgersi a cura dell'Ufficio, anche per il tramite della Guardia di Finanza.
Le aree di intervento
A queste si aggiunge una clausola di chiusura che consente ulteriori attività ispettive d'ufficio in caso di situazioni di particolare urgenza o a seguito di segnalazioni e reclami.
I numeri e le modalità operative
Il Garante ha stabilito che l'attività ispettiva relativa alle dodici aree individuate riguarderà almeno 35 accertamenti ispettivi, condotti anche con il supporto della Guardia di Finanza, in attuazione del protocollo d'intesa tra le due Autorità. L'Ufficio informerà mensilmente il Collegio sui soggetti ispezionati nelle prime otto aree tematiche, e riferirà al termine del semestre sull'andamento complessivo delle attività ispettive e istruttorie svolte.
Un aspetto da segnalare: alcune priorità confermano linee di intervento già avviate nella programmazione del semestre precedente (deliberazione n. 797 del 30 dicembre 2025), come le verifiche sul Sistema informativo doganale e sui data breach relativi a banche dati pubbliche, mentre altre appaiono nuove o rafforzate, in particolare il controllo sull'impiego dei sistemi di intelligenza artificiale da parte di Comuni e ASL e la verifica sull'attuazione delle Linee guida sui tracking pixel nelle email, adottate solo pochi mesi prima della deliberazione.
Cosa comporta per le organizzazioni interessate
La deliberazione ha natura programmatica e non individua i singoli soggetti ispezionati, la cui identificazione resta riservata fino all'avvio dei singoli procedimenti. Le organizzazioni che operano nei settori indicati - in particolare geomarketing e neuromarketing, sanità digitale, servizi di DPO esterno per la pubblica amministrazione, gestione di servizi socio-assistenziali comunali, comunicazioni di posta elettronica con contenuti tracciati, sistemi di intelligenza artificiale in ambito sanitario e degli enti locali, e dynamic pricing - hanno quindi un'indicazione chiara delle aree su cui il Garante concentrerà l'attenzione nei prossimi mesi, utile per verificare in anticipo lo stato di conformità dei rispettivi trattamenti.