EnglishItaliano
Italy flag

Italy

GDPR in Italia: come si integrano Codice Privacy e Garante

Verificato in modo indipendenteDi Redazione di Recording Law12 min di lettura

Independently fact-checked against primary sources (last audited 21 luglio 2026). · 10 primary sources cited on this page. How we verify our legal content

GDPR in Italia: come si integrano Codice Privacy e Garante

Domande frequenti

Il GDPR si applica in modo diverso in Italia rispetto ad altri paesi UE?

No. Il Regolamento (UE) 2016/679 si applica direttamente e in modo identico in tutta l'Unione Europea. Ciò che cambia è lo strato nazionale sottostante: in Italia, il Codice Privacy (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018), che fornisce l'autorità di enforcement, alcune deroghe che il Regolamento lascia agli Stati membri, e regole su materie che il GDPR non affronta affatto, come i dati di una persona deceduta.

Il Codice Privacy è ancora in vigore accanto al GDPR?

Sì. È stato modificato, non abrogato, dal D.Lgs. 101/2018, in vigore dal 19 settembre 2018. Il suo art. 2 dichiara ora che il suo scopo è adattare il diritto italiano al Regolamento, non duplicarlo né sostituirlo.

A che età un minore può acconsentire al trattamento dei propri dati da parte di un'app in Italia?

A 14 anni. L'art. 2-quinquies del Codice Privacy ha fissato la soglia italiana a 14 anni, sotto il default di 16 anni del GDPR. Sotto questa età, solo chi esercita la responsabilità genitoriale può prestare validamente il consenso al trattamento collegato a un servizio della società dell'informazione offerto direttamente al minore.

Cosa succede ai dati personali di una persona dopo la sua morte?

Il GDPR non lo disciplina. Ai sensi dell'art. 2-terdecies del Codice Privacy, diritti come l'accesso, la rettifica e la cancellazione possono essere esercitati dopo la morte da chi ha un proprio interesse nella vicenda, da un mandatario che agisce a tutela del defunto, o per ragioni familiari tutelate, salvo che il defunto abbia lasciato un divieto scritto espresso, limitato ai servizi della società dell'informazione.

Il mio datore di lavoro può installare telecamere o software di controllo sul posto di lavoro?

Solo dopo aver soddisfatto due requisiti distinti. L'art. 4 dello Statuto dei Lavoratori richiede un accordo collettivo con la rappresentanza sindacale oppure l'autorizzazione dell'Ispettorato Nazionale del Lavoro prima di installare uno strumento capace di controllare a distanza i lavoratori. Separatamente, il Codice Privacy richiede che il datore di lavoro dia ai lavoratori un'adeguata informativa prima che i dati raccolti possano essere effettivamente utilizzati contro di loro.

Come presento un reclamo al Garante per una violazione del GDPR in Italia?

Presentando un reclamo, la denuncia formale prevista dall'art. 77 del GDPR. La procedura, dove inviarlo, cosa deve contenere e cosa il Garante può e non può fare per un singolo reclamante sono trattati per intero nella nostra pagina di approfondimento sul Garante.

Quali sono le sanzioni massime previste dal GDPR in Italia?

Gli stessi massimali applicabili in tutta l'UE: fino a 20 milioni di euro o al 4% del fatturato mondiale annuo dell'organizzazione, se superiore, per le violazioni più gravi, con tetti inferiori per le categorie meno gravi. È il Garante a farli rispettare a livello nazionale.

Dove posso leggere come funziona il GDPR in generale, non solo in Italia?

La nostra guida al GDPR tratta direttamente i meccanismi del Regolamento, le basi giuridiche, il catalogo dei diritti e il principio di responsabilizzazione, senza lo strato specificamente italiano su cui si concentra questa pagina.

Aggiornamenti

Verificato in modo indipendente rispetto alle fonti primarie citate

Fonti e riferimenti

  1. Regolamento (UE) 2016/679 (GDPR)(eur-lex.europa.eu).gov
  2. Decreto Legislativo 30 giugno 2003, n. 196, Codice in materia di protezione dei dati personali(normattiva.it).gov
  3. Decreto Legislativo 10 agosto 2018, n. 101 (adeguamento del Codice Privacy al Regolamento UE 2016/679)(normattiva.it).gov
  4. art. 2-quinquies Codice Privacy, Consenso del minore in relazione ai servizi della società dell'informazione(normattiva.it).gov
  5. art. 2-terdecies Codice Privacy, Diritti riguardanti le persone decedute(normattiva.it).gov
  6. art. 2-septies Codice Privacy, Misure di garanzia per il trattamento dei dati genetici, biometrici e relativi alla salute(normattiva.it).gov
  7. art. 4, Legge 20 maggio 1970, n. 300 (Statuto dei Lavoratori), Impianti audiovisivi e altri strumenti di controllo(normattiva.it).gov
  8. Regolamento (UE) 2016/679 (GDPR), art. 8 (Condizioni applicabili al consenso dei minori)(eur-lex.europa.eu).gov
  9. Regolamento (UE) 2016/679 (GDPR), art. 83 (Condizioni generali per infliggere sanzioni amministrative pecuniarie)(eur-lex.europa.eu).gov
  10. Garante per la protezione dei dati personali, Compiti(garanteprivacy.it).gov
  11. Panoramica sulla privacy dei dati in Italia(recordinglaw.com)
  12. Cos'è il GDPR?(recordinglaw.com)
Condividi: