Con Deliberazione del 23 luglio 2026, Il Garante ha disposto il piano ispettivo agosto/dicembre 2026.
I controlli riguarderanno:
a) attività ispettivo/conoscitive sul trattamento dei dati personali connesso alle attività di geomarketing e neuromarketing;
b) verifica dei trattamenti dei dati personali contenuti nei fascicoli sanitari elettronici e di quelli svolti mediante l’utilizzo delle cd. app mediche;
c) prosecuzione, nell’ambito dei lavori della task force interdipartimentale, delle verifiche relative ai data breach che hanno interessato banche dati pubbliche di particolare rilievo e delicatezza; ciò, con specifico riferimento alla verifica dei sistemi di sicurezza ed ai profili di accessibilità delle banche dati stesse, al fine di arginare il fenomeno degli accessi abusivi e della rivendita di informazioni riservate;
d) verifica dei trattamenti di dati personali svolti da soggetti che forniscono ad enti pubblici il servizio di Responsabile della protezione dei dati;
e) verifica dei trattamenti di dati personali svolti dai Comuni per la gestione dei servizi socio-assistenziali, anche in riferimento ai soggetti che forniscono i relativi applicativi;
f) verifica periodica sui trattamenti di dati personali nell’ambito del Visa Information System, ai sensi dell’art. 154, comma 2, lett. e) del Codice;
g) verifica sull’implementazione delle Linee guida del Garante adottate il 17 aprile 2026 in materia di impiego di tracking pixel nelle comunicazioni di posta elettronica;
h) verifiche sui trattamenti di dati personali connessi all’utilizzo dei sistemi di intelligenza artificiale da parte di Comuni ed ASL;
i) prosecuzione delle verifiche sui trattamenti dei dati personali effettuati nell’ambito del Sistema informativo doganale, secondo le previsioni di cui all’art. 154, comma 2, lett. c) del Codice;
j) verifiche e approfondimenti tecnici in ordine alle violazioni di dati personali comunicate all’Autorità, con particolare riguardo ai casi più estesi e delicati in ambito sia pubblico che privato;
k) attività conoscitiva e di verifica sui trattamenti di dati personali connessi al fenomeno del dynamic pricing;
l) ulteriori attività di carattere ispettivo d’ufficio in ragione di situazioni di particolare urgenza o in relazione a segnalazioni o reclami proposti all’Autorità.
News archive