Martedì 22 settembre 2026In collaborazione con Team Sicurezza

Notizie, guide e scadenze per le imprese: sicurezza, formazione, privacy, fisco, incentivi.

Newsletter gratuita
Privacy e GDPR

Garante privacy: controlli su data breach, email marketing e geomarketing fino a dicembre

Il Garante ha fissato le priorità ispettive per agosto-dicembre 2026: data breach, tracking pixel nelle email e geomarketing tra i temi che riguardano le imprese.

In breve
  • Deliberazione n. 584/2026 del Garante: almeno 35 accertamenti tra agosto e dicembre 2026
  • Confermati controlli tecnici sui data breach, anche nel settore privato
  • Nuova verifica sull'adeguamento alle linee guida sui tracking pixel nelle email, in vigore da fine ottobre 2026
  • Attenzione anche a geomarketing, neuromarketing e dynamic pricing

Il Garante per la protezione dei dati personali ha definito le priorità dei controlli ispettivi per il periodo agosto-dicembre 2026, individuando alcuni ambiti che toccano da vicino le imprese, comprese quelle di piccole dimensioni che gestiscono database clienti, campagne email o sistemi di prezzo dinamico. Con la Deliberazione del 23 luglio 2026 - Attività ispettiva curata dall'Ufficio del Garante, anche per mezzo della Guardia di Finanza, limitatamente al periodo agosto/dicembre 2026, Registro dei provvedimenti n. 584 del 23 luglio 2026, l'Autorità ha stabilito che l'attività ispettiva programmata riguarderà almeno 35 accertamenti ispettivi, effettuati anche a mezzo della Guardia di Finanza.

Data breach sotto la lente, anche nel privato

Tra i punti confermati rispetto alla programmazione precedente c'è il controllo tecnico sulle violazioni di dati personali, incluse quelle avvenute in aziende private. Per un titolare che gestisce anagrafiche clienti, appuntamenti o dati sanitari (come nel caso di trattamenti estetici con finalità di monitoraggio) questo significa che, in caso di ispezione dopo un data breach, non basta aver inviato la notifica al Garante: contano anche le misure di sicurezza adottate prima e dopo l'incidente, la gestione degli accessi e la capacità di ricostruire quanto accaduto.

Email marketing: verifica sui tracking pixel

Una novità rilevante riguarda i tracking pixel inseriti nelle comunicazioni via email, strumenti diffusi anche tra piccole attività che inviano newsletter o promozioni. Il Garante verificherà l'applicazione delle linee guida dedicate, pubblicate in Gazzetta Ufficiale il 29 aprile 2026, che hanno concesso alle imprese sei mesi di tempo per adeguare sistemi e trattamenti già in corso: il termine scade quindi a fine ottobre 2026. Le linee guida ricollegano l'uso del pixel all'articolo 122 del Codice privacy, richiedendo il consenso preventivo dell'utente quando non ricorrono le deroghe previste, soprattutto se i dati raccolti servono a profilare i destinatari.

Geomarketing e dynamic pricing

Il piano include inoltre verifiche su geomarketing, neuromarketing e dynamic pricing, tecniche sempre più usate da e-commerce e piattaforme digitali per personalizzare offerte e prezzi. Anche in questo caso il criterio guida resta la riconducibilità dei dati trattati a una persona identificabile e la coerenza tra le basi giuridiche dichiarate e il funzionamento tecnico reale dei sistemi utilizzati.

Le imprese interessate da questi trattamenti sono quindi chiamate a verificare, prima di eventuali controlli, la corrispondenza tra informative, consensi raccolti e configurazioni tecniche effettivamente attive.

Chiedi al consulentePrivacy e GDPR: sei in regola?

Registro dei trattamenti, informative, videosorveglianza, nomine e data breach: un consulente privacy ti dice cosa manca.

  • Registro e informative
  • Videosorveglianza
  • DPO e nomine
Questo articolo è stato redatto con l'aiuto dell'intelligenza artificiale a partire da fonti ufficiali, poi verificato e approvato dalla redazione. Come lavoriamo

Leggi anche