Il Garante sanziona eCampus, stop al riconoscimento facciale nella formazione online Trattati in modo illecito i dati biometrici dei partecipanti ai corsi di abilitazione all’insegnamento – Garante della Privacy Provvedimento del 29 gennaio 2026

Il Garante sanziona eCampus, stop al riconoscimento facciale nella formazione online Trattati in modo illecito i dati biometrici dei partecipanti ai corsi di abilitazione all’insegnamento - Garante della Privacy Provvedimento del 29 gennaio 2026

Il Garante privacy ha sanzionato per 50mila euro l’Università eCampus per aver trattato in modo illecito i dati biometrici di numerosi partecipanti ai corsi online di abilitazione all’insegnamento.

L’Ateneo utilizzava un sistema di riconoscimento facciale per verificare l’identità e la presenza dei partecipanti alle lezioni. Dalle verifiche l’Autorità ha rilevato la mancanza di una base giuridica idonea a giustificare l’uso di sistemi biometrici, per i quali sono previste garanzie rafforzate dalla disciplina di protezione dei dati, vista anche la disponibilità di strumenti alternativi e meno invasivi per la verifica della presenza ai corsi. È emerso, inoltre, che l’Ateneo non aveva svolto una valutazione di impatto sulla protezione dei dati prima dell’attivazione del sistema di riconoscimento facciale.

Le violazioni hanno interessato un numero molto elevato di partecipanti, oltre 450 corsisti per ogni lezione.

Nel corso dell’istruttoria, il sistema ha continuato ad essere utilizzato solo parzialmente con alcuni correttivi, comunque non ritenuti sufficienti a superare le criticità rilevate, fino alla sua disattivazione definitiva. Nel determinare l’importo della sanzione, il Garante ha comunque tenuto conto della collaborazione prestata dall’Università e dell’interruzione volontaria del trattamento.

Link: https://www.gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/10221611

Dal Garante ok alle Linee guida Agid sull’accessibilità dei servizi. Maggiori tutele per le persone con disabilità – Garante della Privacy Parere sullo schema di Linee Guida sull’accessibilità dei servizi in attuazione dell’art. 21 d. lgs. n. 82 del 2022 – 29 gennaio 2026

Dal Garante ok alle Linee guida Agid sull’accessibilità dei servizi. Maggiori tutele per le persone con disabilità - Garante della Privacy Parere sullo schema di Linee Guida sull’accessibilità dei servizi in attuazione dell’art. 21 d. lgs. n. 82 del 2022 - 29 gennaio 2026

Parere favorevole del Garante per la protezione dei dati personali sullo schema di decreto dell’AGID, che definisce le Linee guida sull’accessibilità dei servizi pubblici e privati (ad es., trasporto passeggeri, internet, sistemi di pagamento). L’obiettivo è offrire servizi e informazioni fruibili anche dalle persone con disabilità, senza discriminazioni.

Nel prescrivere gli obblighi del fornitore di servizi, lo schema tiene conto delle indicazioni fornite dall’ufficio del Garante, volte ad assicurarne la conformità alla normativa privacy.

Sulla base dei principi di privacy by design e privacy by default del Gdpr, i fornitori di servizi dedicati a persone con disabilità, avranno l’obbligo di adottare misure idonee a evitare la tracciatura degli strumenti, delle soluzioni e delle impostazioni d’uso che li aiutano ad accedere ai servizi digitali. Dovranno inoltre dichiarare espressamente di non ricorrere a tecniche web di tracciamento dalle quali sia possibile desumere eventuali condizioni di disabilità dell’utente.

AGID, cui spetta la vigilanza, dovrà poi individuare e adottare misure appropriate e specifiche volte a proteggere i dati degli interessati anche nell’implementazione e gestione della piattaforma che metterà a disposizione per lo svolgimento delle attività di competenza.

Nel dare il via libera, il Garante ha ribadito che, in base al principio di accountability, resta ferma la responsabilità in capo ai fornitori sia pubblici che privati, quali titolari del trattamento, di conformare i propri servizi alla disciplina in materia di protezione dei dati personali. 

Link: https://www.gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/10219948

La gestione delle caselle di posta elettronica dei dipendenti cessati – Garante della Privacy del 10.07.2025

La gestione delle caselle di posta elettronica dei dipendenti cessati - Garante della Privacy del 10.07.2025

Link: https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10162267

Rispondi