L’Autorità garante per la protezione dei dati personali, con il provv. 12 maggio 2022 n. 174, ha sanzionato per seimila euro un Comune all’esito di un’istruttoria con cui ha accertato l’illiceità di un trattamento di dati personali e la mancanza di una valida designazione di un DPO responsabile della protezione dei dati.

Inizialmente il Comune aveva indicato informalmente il responsabile del settore Affari Generali (ruolo apicale per cui sussiste un conflitto di interessi insanabile), formalizzandone poi la nomina con l’adozione di una determinazione sindacale ribadendone il carattere di temporaneità “nelle more di individuare idonea figura esterna”.

La successiva nomina del DPO esterno, è stata comunicata all’Authority, nel corso dell’istruttoria da parte del Garante e senza la pubblicazione dei dati di contatto della funzione, non rendendolo così facilmente raggiungibile dagli interessati.

Le difficoltà finanziarie e la scarsa dotazione di personale rappresentate a giustificazione non sono stati rilievi sufficienti per il superamento delle violazioni contestate riguardanti la mancata designazione, la posizione di conflitto d’interessi del soggetto pur designato con nomina temporanea nonché le omissioni riguardanti la comunicazione della designazione all’autorità di controllo e la pubblicazione dei dati di contatto all’interno del sito web o all’interno delle determinazioni.

Dott. Igino Addari

               

                

Actaprivacy software cloud saas qualificato da AGID per l’adempimento del GDPR

AGID_Marketplace.png  Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software cloud saas ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFO  PNRR

Servizi CLOUD Misura 1.2, Servizi digitali Pacchetto Cittadino Informato e Cittadino Attivo Misura 1.4.1
PagoPA, SPID, CIE, App IO, 

    

  

E-learning Corso Whistleblowing per la segnalazione degli illeciti

  Corso di formazione per l’attuazione degli obblighi formativi in materia di whistleblowing – segnalazione degli illeciti – richiesti dalle Linee Guida ANAC del 9 giugno 2021

 

 

   

 

Leggi anche

Cyberattacco Cl0p: 50 aziende a rischio usando software per supply chain

Gyberattacco

Il gruppo cybercriminale Cl0p ha rivendicato la sottrazione di grandi quantità di dati da quasi 50 aziende internazionali, tra cui Philips, Shell, Fiserv e GE. La notizia, diffusa da Reuters il 13 agosto 2026, richiama l’attenzione su un rischio sempre più rilevante: la compromissione di applicazioni aziendali diffuse può trasformare una singola vulnerabilità in una […]

Scadenza 23 Settembre 2026 Dichiarazione di Accessibilità

Entro il 23 settembre 2026 tutte le pubbliche amministrazioni dovranno pubblicare le dichiarazioni annuali di accessibilità per i propri siti web e applicazioni mobili. L’obbligo, previsto dalla normativa europea e nazionale, mira a garantire l’inclusione digitale per tutti gli utenti, con particolare attenzione a chi presenta disabilità visive, uditive, motorie, cognitive o disturbi dell’apprendimento. Le […]

NIS2, nuove FAQ ACN su controlli e vigilanza: cosa devono sapere aziende ed enti

L’Agenzia per la cybersicurezza nazionale (ACN) ha pubblicato l’11 agosto 2026 una nuova sezione delle FAQ dedicata alle attività di monitoraggio, vigilanza ed esecuzione nei confronti dei soggetti NIS. Le FAQ, identificate con i codici da MVE.1 a MVE.5, chiariscono come l’ACN potrà verificare il rispetto degli obblighi previsti dal D.Lgs. 138/2024 da parte di […]