General Data Protection Regulation (GDPR)

🇮🇹GDPR in Italy

Una guida completa alla conformità con GDPR per le organizzazioni che operano in Italy. Scopri l’applicazione locale, l’autorità nazionale per la protezione dei dati, le aree prioritarie e le azioni di rilievo.

Informazioni su GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

In vigore da: 25 maggio 2018Sanzione massima: €20,000,000 oppure 4% of annual global turnover
Panoramica completa di GDPR

Applicazione di GDPR in Italy

Il Garante italiano è una delle autorità per la protezione dei dati più antiche e attive d’Europa per volume di interventi e importo delle sanzioni. Il Codice Privacy italiano (D.Lgs. 196/2003) è stato sostanzialmente modificato dal D.Lgs. 101/2018 per allinearsi al GDPR. Il Garante è stato particolarmente attivo contro gli abusi del telemarketing, con una delle più alte sanzioni europee comminata a TIM/Telecom Italia. L’Italia è stato il primo Paese dell’UE a sospendere temporaneamente ChatGPT nel marzo 2023 e continua a guidare la vigilanza sui sistemi di IA a livello europeo. Il Garante ha emanato linee guida dettagliate sui cookie e applica regole rigorose sul consenso al marketing.

Autorità per la protezione dei dati

Garante per la protezione dei dati personali

Aree prioritarie di applicazione in Italy

  • Telemarketing e pratiche commerciali aggressive
  • Vigilanza su IA e tecnologie emergenti (precedente del blocco di ChatGPT)
  • Trattamento di dati sanitari e medici
  • Consenso ai cookie e tracciamento web
  • Trattamento di dati dei lavoratori e giudiziari

Azioni di applicazione di rilievo in Italy

TIM/Telecom Italia

€27,800,000(2020)

Milioni di chiamate e messaggi promozionali indesiderati, anche verso utenti nel registro delle opposizioni

Enel Energia S.p.A.

€26,500,000(2022)

Telemarketing aggressivo tramite liste di contatti non autorizzate e assenza di verifica del consenso

Clearview AI

€20,000,000(2022)

Trattamento illecito di dati biometrici mediante raccolta massiva per riconoscimento facciale

OpenAI (ChatGPT)

€15,000,000(2024)

Trattamento di dati personali senza base giuridica adeguata, mancanza di trasparenza e carenze nella verifica dell’età

Verifica il tuo stato di conformità

Fai la nostra valutazione gratuita per analizzare la situazione di conformità della tua organizzazione. In pochi minuti ricevi un report personalizzato con raccomandazioni concrete — senza iscrizione.

Inizia la valutazione gratuita

Avvertenza: le informazioni di questa pagina hanno finalità educative e non costituiscono consulenza legale. Per una consulenza di conformità specifica, rivolgiti a un professionista qualificato nella tua giurisdizione.

Altre normative che riguardano Italy

GDPR in Italy — Garante | Viktoria Compliance | Viktoria Compliance