Redazione 20 Marzo 2025

Privacy e terzo settore: il Garante riduce le sanzioni per gli enti non profit

Il Garante della Privacy ha applicato una sanzione ridotta a un’associazione non profit coinvolta in un data breach, riconoscendo la natura giuridica non lucrativa dell’ente. Con l’ingiunzione n. 759 del 13 novembre 2024, l’autorità ha imposto una multa di 6 mila euro per violazioni del GDPR, una cifra comunque significativa per organizzazioni con risorse economiche limitate.

Nonostante il GDPR non preveda esplicite semplificazioni per il terzo settore, il Garante ha considerato lo status dell’associazione nella determinazione della sanzione, sottolineando l’importanza di questo fattore nelle memorie difensive. Il provvedimento evidenzia come le associazioni debbano comunque rispettare obblighi complessi, dalla protezione dei dati alla notifica delle violazioni, con il rischio di pesanti sanzioni anche per errori non intenzionali.

La decisione del Garante offre una chiave di lettura per il futuro: gli enti del terzo settore potranno invocare la loro natura non lucrativa e le loro difficoltà finanziarie per ottenere una riduzione delle sanzioni. Tuttavia, resta essenziale adottare misure di sicurezza adeguate per evitare multe che potrebbero risultare insostenibili per molte associazioni.


LEGGI ANCHE

Cnf, equo compenso: chiarimenti sull’esecutività del parere di congruità

Le disposizioni sull’equo compenso devono applicarsi anche senza una pattuizione preventiva tra le parti. Fornisce il chiarimento sulla legge 49/2923 il CNF, a seguito di…

sede europa

PNRR, versata la quinta rata da 11 miliardi: riforme e investimenti anche per la giustizia

I traguardi e gli obiettivi conseguiti con il pagamento della quinta rata riguardano quattordici riforme e ventidue investimenti in settori strategici per la modernizzazione della…

Cassazione: ricorso improcedibile senza copia notificata della sentenza

Se l'impugnazione è proposta contro una sentenza notificata, il ricorrente è tenuto a depositare la relata di notifica o, in caso di notifica a mezzo…

TORNA ALLE NOTIZIE

Servicematica

Nel corso degli anni SM - Servicematica ha ottenuto le certificazioni ISO 9001:2015 e ISO 27001:2013.
Inoltre è anche Responsabile della protezione dei dati (RDP - DPO) secondo l'art. 37 del Regolamento (UE) 2016/679. SM - Servicematica offre la conservazione digitale con certificazione AGID (Agenzia per l'Italia Digitale).

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Agid
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto