Tutte le news
Garante Privacy 29 gennaio 2026 3 min

Piano ispezioni Garante 2026: data breach, whistleblowing, AI nelle scuole

Provv. 797/2025: 40 accertamenti nel primo semestre, con il supporto della Guardia di Finanza

Con il provvedimento n. 797 del 30 dicembre 2025, il Garante per la protezione dei dati personali ha varato il piano delle attivita' ispettive per il primo semestre 2026. Sono previste almeno 40 ispezioni, condotte anche con il supporto della Guardia di Finanza.

I settori sotto la lente

  • Data breach su banche dati di particolare rilievo (settore bancario e finanziario)
  • Whistleblowing: corretto funzionamento dei canali di segnalazione interna ex D.Lgs. 24/2023
  • Dossier sanitario elettronico (struttura, accessi, profilazione)
  • Telemarketing nel settore energetico (acquisizione lead, double opt-in, codice di condotta)
  • Uso di strumenti di IA in ambito scolastico (NUOVO ambito)
  • Sistema informativo doganale
  • Pseudonimizzazione e condivisione di big data telco

Punti di attenzione per il DPO

Se il tuo cliente rientra in uno dei settori sopra indicati, e' il momento di fare audit interno mirato. Verifica registro art. 30, procedure data breach, DPIA per i trattamenti a rischio. Un'ispezione senza preparazione adeguata genera sanzioni anche su carenze documentali formali.

Cosa preparare se sei nel settore bancario

  • Procedura formalizzata di gestione data breach con tempi e responsabilita' (alla luce della sanzione Intesa Sanpaolo 31.8M)
  • Audit trail dettagliato sugli accessi alle banche dati
  • Documentazione delle valutazioni di rischio sui sistemi di gestione clienti
  • Evidenza delle informative ai clienti su tutti i trattamenti, inclusi quelli infragruppo

Cosa preparare se sei nel settore scolastico

  • Mappatura completa dei tool di IA in uso (didattica, valutazione, monitoraggio studenti)
  • DPIA per ogni sistema di IA che tratta dati di minori
  • Base giuridica chiara per ciascun trattamento
  • Informative ai genitori in linguaggio comprensibile (art. 12 GDPR)

In DPO Workspace

I template settoriali coprono sanita', PA, studi professionali, commercio e manifattura. Per i settori bancario e scolastico in caso di alta richiesta possiamo aggiungere template dedicati. Scrivici via feedback se serve.

Fonte ufficiale:Federprivacy: Piano ispezioni 2026

Stai cercando un gestionale per il tuo lavoro di DPO?

DPO Workspace e' costruito da un DPO certificato. 30 giorni di prova gratuita.

Inizia gratis

Articoli correlati

Garante Privacy
12keuro

Protocollo informatico configurato male: 12mila euro alla Citta' Metropolitana di Sassari

A seguito di una notifica di data breach e di un reclamo, il Garante ha sanzionato la Citta' Metropolitana di Sassari per aver configurato erroneamente il proprio protocollo informatico, rendendo accessibili documenti con dati personali a soggetti che, per ruolo e mansioni, non erano autorizzati a trattarli. La sanzione e' di 12mila euro, ma il principio vale per ogni ente e per ogni azienda che usi un sistema di gestione documentale: la protocollazione non e' un'attivita' neutra, e il default di visibilita' totale e' una violazione dei principi di integrita' e riservatezza.

29 lug 2026 6 min
Garante Privacy
2/2genitori

Foto dei minori sui social: serve il consenso di entrambi i genitori

Nella newsletter del 17 giugno 2026 il Garante ha ribadito un principio destinato a pesare ben oltre le liti familiari: la pubblicazione di foto di figli minorenni sui social richiede il consenso di ENTRAMBI i genitori. In caso di disaccordo, prevale la tutela del minore. Per il DPO e' un criterio operativo che investe scuole, asili, societa' sportive, parrocchie e aziende che pubblicano immagini di minori a fini promozionali.

15 lug 2026 3 min
Garante Privacy
STOPcopie

Il Garante agli albergatori: niente copia dei documenti degli ospiti

Con un comunicato rivolto al settore ricettivo, il Garante ha ribadito che gli albergatori non possono conservare copia dei documenti d'identita' degli ospiti: l'obbligo di legge (art. 109 TULPS) e' identificare l'ospite e trasmettere i dati alle autorita' di pubblica sicurezza tramite il portale Alloggiati Web - dopo la comunicazione, le copie dei documenti vanno distrutte o cancellate. Una prassi diffusissima diventa un rischio sanzionatorio concreto.

14 lug 2026 3 min