WEBINAR / 8 Ottobre
Cybersicurezza e Intelligenza Artificiale: le richieste della Vigilanza


Comunicazioni BCE, ESAs, Banca d’Italia e IVASS

ZOOM MEETING
Offerte per iscrizioni entro il 18/09


WEBINAR / 8 Ottobre
Cybersicurezza e Intelligenza Artificiale: le richieste della Vigilanza
www.dirittobancario.it
Flash News

Sanzioni amministrative: le linee guida EDPB per l’armonizzazione

21 Settembre 2026
Di cosa si parla in questo articolo

EDPB ha posto in consultazione delle linee guida 04/2026, concernenti misure di armonizzazione circa la metodologia per stabilire se debbano essere inflitte sanzioni amministrative in aggiunta o in sostituzione delle altre misure correttive di cui all’art. 58, par. 2, del GDPR.

Le nuove linee guida di EDPB rappresentano un passo importante verso l’allineamento delle modalità con cui le Autorità di protezione dei dati (DPA) decidono se imporre sanzioni amministrative, in aggiunta o in sostituzione delle misure correttive.

Le DPA, alla luce delle linee guida in oggetto, dovrebbero seguire una metodologia composta da cinque fasi nel decidere se infliggere una sanzione amministrativa.

In particolare la DPA deve:

  • verificare se la violazione possa dar luogo a una sanzione, trovando un fondamento direttamente nel GDPR o nella legislazione nazionale
  • determinare se il soggetto oggetto dell’indagine possa essere sanzionato per la violazione in questione. La responsabilità del titolare del trattamento o del responsabile del trattamento dipende da chi sia vincolato dalla disposizione violata
  • valutare se la violazione sia stata commessa intenzionalmente o per negligenza
  • valutare eventuali circostanze aggravanti e attenuanti. Se la violazione è di lieve entità, generalmente non viene comminata alcuna sanzione e può essere emesso invece un richiamo; se non è di lieve entità, sussiste una forte presunzione che debba essere comminata una sanzione.
  • valutare se l’imposizione di una sanzione amministrativa sia efficace, proporzionata e dissuasiva. Nel farlo, l’Autorità può valutare se, nel caso specifico, vi sia motivo di discostarsi dall’approccio standard.

Le linee guida forniscono inoltre una panoramica dei poteri correttivi di competenza delle Autorità nazionali e ne spiegano lo scopo, la portata e le relazioni reciproche.

In particolare, le misure correttive comprendono ammonimenti, richiami, ordinanze, limitazioni (compresi i divieti) e la revoca della certificazione.

Il Comitato fornisce inoltre degli esempi pratici che illustrano come le Autorità nazionali possano valutare le specificità di un caso e decidere quali misure correttive debbano essere imposte, se del caso.

Le linee guida saranno oggetto di consultazione pubblica fino al 13 novembre 2026.

Di cosa si parla in questo articolo

WEBINAR / 8 Ottobre
Cybersicurezza e Intelligenza Artificiale: le richieste della Vigilanza


Comunicazioni BCE, ESAs, Banca d’Italia e IVASS

ZOOM MEETING
Offerte per iscrizioni entro il 18/09


WEBINAR / 15 Ottobre
Conto di base: le nuove aspettative di Vigilanza


Prossime scadenze 30 novembre 2026

ZOOM MEETING
Offerte per iscrizioni entro il 25/09