Responsabilità personale dei funzionari per violazioni del GDPR nella PA
La Corte dei conti – Sezione giurisdizionale per la Valle d’Aosta (sent. n. 36/2025) ha stabilito che le sanzioni pecuniarie inflitte dal Garante della Privacy alle Pubbliche Amministrazioni costituiscono danno erariale indiretto.
➡️ Di conseguenza, funzionari e dirigenti responsabili delle violazioni sono tenuti a risarcire l’amministrazione per l’importo della sanzione pagata.
🔍 Il caso
La vicenda nasce dalla pubblicazione online di una deliberazione regionale contenente dati personali di un dipendente trasferito per “incompatibilità ambientale”.
Il Garante Privacy ha dichiarato illegittima la diffusione di tali informazioni, ordinando alla Regione Valle d’Aosta di adeguarsi alle norme del Codice Privacy e alle Linee guida sulla pubblicazione di atti contenenti dati personali.
Nonostante il primo richiamo, la Regione ha pubblicato una seconda deliberazione simile, e il Garante ha quindi comminato una sanzione di 100.000 euro per violazione dei principi di pertinenza e non eccedenza nel trattamento dei dati.
La sanzione è stata confermata anche dalla Corte di Cassazione.
🧾 La decisione della Corte dei Conti
La Corte dei conti ha accertato che:
- il pagamento della sanzione ha prodotto un danno alle casse pubbliche;
- tale danno deriva dal comportamento negligente del responsabile del trattamento;
- il dirigente avrebbe dovuto collaborare con il Garante, anziché insistere sulla presunta legittimità della pubblicazione.
👉 Per questo, è stato condannato a risarcire 8.000 euro a titolo di danno erariale.
📌 Cosa cambia per i dipendenti pubblici
Questa sentenza rappresenta un precedente importante per tutta la Pubblica Amministrazione:
- Le multe del Garante Privacy non gravano solo sull’ente, ma possono ricadere personalmente su chi ha causato la violazione.
- Dirigenti e responsabili del trattamento devono:
- assicurare la corretta pubblicazione online di atti contenenti dati personali;
- rispettare il principio di minimizzazione dei dati;
- collaborare attivamente con il Garante in caso di rilievi o prescrizioni.
🧠 Messaggio chiave
La tutela dei dati personali è un obbligo giuridico e una responsabilità individuale.
Ogni funzionario pubblico deve agire con diligenza e prudenza, evitando che errori nella gestione delle informazioni diventino danni erariali personali.
Lascia un commento