La responsabilità delle pubbliche amministrazioni per violazioni privacy: il caso ATS Milano e l’ordinanza Cass. civ., Sez. I, n. 28385/2023
La Cassazione, con l’ordinanza n. 28385/2023, ha confermato che il Garante Privacy può irrogare sanzioni anche alle pubbliche amministrazioni. Il caso ATS Milano – sanzionata per vulnerabilità nel sistema “Milano COR” – ribadisce che il GDPR si applica integralmente anche agli enti pubblici, che devono garantire privacy by design, misure di sicurezza adeguate e valutazioni d’impatto. Nessuna “immunità” è ammessa: anche in emergenza sanitaria permane l’obbligo di proteggere i dati personali. Lo Studio assiste enti e PA nell’adeguamento ai requisiti GDPR e nella gestione dei procedimenti dinanzi al Garante.

