Almeno 35 ispezioni entro dicembre e una scadenza ormai vicina: il 29 ottobre scatta l’adeguamento alle Linee guida sui tracking pixel nelle email.
Con la deliberazione n. 584 del 23 luglio 2026, il Garante per la protezione dei dati personali ha fissato le priorità dei controlli per agosto–dicembre 2026. Sono previsti almeno 35 accertamenti su undici ambiti, condotti anche tramite il Nucleo speciale privacy della Guardia di Finanza. Restano sempre possibili ispezioni urgenti o nate da reclami e segnalazioni.
Per le imprese il perimetro si allarga. Entrano geomarketing, neuromarketing e dynamic pricing basato sul profilo dell’utente. Soprattutto, il Garante verificherà l’attuazione delle Linee guida del 17 aprile 2026 sui tracking pixel: inserire un pixel in una newsletter equivale ad accedere al dispositivo del destinatario. Servono quindi, di regola, consenso, un’informativa chiara e la possibilità di revocare il solo tracciamento continuando a ricevere le email.
Sul fronte pubblico i controlli riguardano l’intelligenza artificiale usata da Comuni e ASL, il fascicolo sanitario elettronico e le app mediche, i servizi socio-assistenziali comunali e i relativi fornitori di software. Novità rilevante: saranno verificati anche i soggetti che svolgono il ruolo di DPO esterno per gli enti pubblici. Proseguono le verifiche su data breach, Sistema informativo doganale e Visa Information System.
Cosa fare subito
- Mappare i flussi email e adeguare informative e consensi entro il 29 ottobre.
- Censire nel registro i trattamenti di profilazione, geolocalizzazione e prezzi personalizzati, con relativa DPIA.
- Verificare contratti e nomine dei fornitori, inclusi quelli di soluzioni di IA.
- Tenere pronta la documentazione: registro, DPIA, procedura data breach, misure di sicurezza.
Il piano non introduce obblighi nuovi, ma indica con chiarezza dove guarderà l’Autorità. Oggi la conformità non basta dichiararla: va dimostrata. UC Group è a disposizione dei propri clienti per un check-up mirato sulle aree del piano.
A cura di UC Group – Consulenza privacy e servizi DPO
Fonte: Garante privacy, deliberazione n. 584 del 23 luglio 2026