Tutte le news
Sanzione 12 giugno 2026 5 min

Sanzioni GDPR oltre 7,1 miliardi: l'enforcement accelera e le PMI non sono esenti

Oltre il 60% delle multe e' dopo gennaio 2023. Le autorita' premiano chi DIMOSTRA controlli implementati, non chi ha solo le policy nel cassetto

TL;DR per il DPO

Secondo i tracker di settore (DLA Piper, Enforcement Tracker), le sanzioni GDPR cumulate dal 2018 superano i 7,1 miliardi di euro su oltre 1.400 decisioni. Oltre il 60% del totale e' stato comminato dopo gennaio 2023: l'enforcement accelera. Le violazioni della base giuridica (art. 6) da sole valgono circa un terzo dei provvedimenti.

Il mito da sfatare: 'tanto le multe sono solo per i giganti'

Falso. I dati mostrano che una quota significativa delle sanzioni colpisce organizzazioni piccole: fornitori locali, agenzie, piccole software house. Gli importi assoluti sono piu' bassi, ma la severita' e' proporzionale, non c'e' esenzione. I grandi casi fanno notizia, ma l'enforcement quotidiano tocca anche le PMI, proprio il target tipico del DPO esterno.

Il criterio chiave: controlli IMPLEMENTATI

Le linee guida sul calcolo delle sanzioni premiano chi puo' DIMOSTRARE misure tecniche effettivamente attive. Log frammentati su sistemi scollegati non sono evidenza pronta per un audit. La differenza tra una difesa solida e una sanzione e' la capacita' di mostrare, con prove ordinate, cosa e' stato fatto: misure, registri, formazione, audit trail.

Cosa farne, come DPO

  • Centralizza le evidenze: documenti, registri, log, formazione in un unico posto consultabile
  • Verifica la base giuridica di ogni trattamento: e' l'area che genera piu' sanzioni
  • Tieni un audit trail ordinato: in ispezione, l'evidenza pronta vale piu' di mille policy
  • Per le PMI tue clienti: la conformita' e' difendibilita', non burocrazia
Fonte ufficiale:DLA Piper GDPR Fines and Data Breach Survey (gennaio 2026)Fonte ufficiale:CMS - GDPR Enforcement Tracker Report 2025/2026

Stai cercando un gestionale per il tuo lavoro di DPO?

DPO Workspace e' costruito da un DPO certificato. 30 giorni di prova gratuita.

Inizia gratis

Articoli correlati

Sanzione
26reclami, e nessuna sanzione pecuniaria

Dichiari il contratto, poi respingi le opposizioni: la Norvegia mostra come i due errori viaggiano insieme

SATS chiedeva ai soci una foto conservata nel sistema di tesseramento e usata allo sportello per verificare l'identità di chi entra in palestra. Datatilsynet ha accertato che l'informativa indicava una base giuridica sbagliata, non spiegava il diritto di opposizione, e che le opposizioni venivano respinte senza dimostrare i motivi legittimi cogenti. Il termine per rimediare è l'11 settembre 2026.

26 ago 2026Nuovo 6 min
Sanzione
825 mln €la seconda sanzione più alta di sempre

Ottocentoventicinque milioni per un algoritmo che disattivava conti senza che nessuno guardasse

È la seconda sanzione più alta mai irrogata sotto il GDPR, dietro solo al miliardo e duecento milioni di Meta. Non riguarda un trasferimento di dati né una violazione di sicurezza: riguarda l'art. 22, la norma sulle decisioni automatizzate che quasi nessuno documenta perché sembra riguardare solo le grandi piattaforme. Riguarda invece chiunque lasci decidere un software su qualcosa che pesa sulla vita di una persona.

24 ago 2026Nuovo 5 min
Sanzione
64 mln złcontro 14 dell'anno prima

La Polonia ha moltiplicato per quattro le sanzioni in un anno, e le tre più alte di sempre sono tutte del 2025

Per anni la Polonia è stata considerata un mercato a basso rischio sanzionatorio. Quel presupposto non regge più: in dodici mesi l'importo complessivo è passato da quattordici a oltre sessantaquattro milioni di zloty, e le tre sanzioni più alte nella storia del paese portano tutte la stessa data. Se segui un cliente con una filiale, un fornitore o un centro servizi in Polonia, il calcolo del rischio è cambiato.

24 ago 2026Nuovo 4 min