I PERMESSI ZTL NON DEBBONO RIVELARE L’IDENTITÀ DEL TITOLARE. SANZIONE A ROMA CAPITALE DI 350.000€.

Il Garante ha appreso da fonti di stampa e da una segnalazione che l’amministrazione capitolina di Roma Capitale ha rilasciato permessi cartacei da esporre sui veicoli per l’accesso e la sosta nelle zone a traffico limitato (ZTL), che riportano sul frontespizio un QR code, che consente a chiunque, mediante l’utilizzo di una generica applicazione per dispositivi mobili di conoscere i dati personali relativi al titolare del permesso Z.T.L. o al suo utilizzatore.

Gli accertamenti del Garante hanno nel dettaglio che i QR code codificano indirizzi web in formato URL, che includono al loro interno due parametri: il primo (denominato “PID”), identificativo del singolo permesso, costituito da una sequenza numerica, il secondo (denominato “Source”), che indica l’eventuale validità temporanea del permesso.

In questo modo chiunque avrebbe potuto collegarsi all’indirizzo web del servizio di verifica dei permessi Z.T.L., accedendo così ai dati relativi al singolo permesso, tra cui: la denominazione sociale o istituzionale oppure il nome e il cognome del titolare del permesso, il nome e il cognome dell’utilizzatore del permesso, la categoria del richiedente, nonché la targa del veicolo autorizzato.

Il 20 maggio 2019 si è svolta l’audizione presso il Garante, ai sensi dell’art. 166, comma 6[1], richiesta da Roma Capitale, che ha rappresentato che “Roma Servizi per la Mobilità ha sempre ribadito […] la funzionalità dei contrassegni muniti di QR Code per il controllo da parte degli agenti accertatori e che le misure tecniche all’epoca adottate fossero rispondenti alla normativa vigente, [constatando] l’inidoneità delle stesse solamente a seguito di quanto è emerso al momento degli addebiti del Garante”, e da Atac, che ha chiarito che fornisce a Roma Servizi esclusivamente un servizio di hosting e di manutenzione di data base e connettività e che non ha accesso ai dati personali trattati nei server messi a disposizione.

L’autorità garante per la protezione dei dati personali ha considerato il comportamento non doloso e ha tenuto conto dell’atteggiamento riparatorio di Roma Capitale, che si è attivata al fine di porre rimedio alla violazione e attenuarne i possibili effetti negativi.

Si è tenuto inoltre conto però anche delle precedenti violazioni rilevate dall’Autorità nei confronti della stessa Roma Capitale nell’ambito di precedenti procedimenti.
Pertanto, nella valutazione complessiva degli elementi attenuanti e aggravanti del comportamento del Titolare del trattamento dei dati ha applicato la sanzione pecuniaria, nella misura di euro 350.000,00 (trecentocinquantamila) per la violazione degli artt. 5, 6, 28 e 32 del Regolamento.

Ordinanza di ingiunzione nei confronti di Roma Capitale

Novembre 2025

lunedìmartedìmercoledìgiovedìvenerdìsabatodomenica
27 Ottobre 2025
28 Ottobre 2025
29 Ottobre 2025

Categoria: General
Tutto il giorno: Invio alla BDAP del bilancio consolidato dell’esercizio 2024


30 Ottobre 2025

Categoria: General
Tutto il giorno: Monitoraggio tempestività pagamenti (3° trimestre 2025)


30 Ottobre 2025

Categoria: General
Tutto il giorno: Restituzione anticipazioni a valere sul Fondo rotazione per la stabilità degli ee.ll. deficitari


30 Ottobre 2025

Categoria: General
Tutto il giorno: Restituzione dell'anticipazione del Fondo di liquidità per il pagamento dei debiti commerciali degli enti territoriali


30 Ottobre 2025

Categoria: General
Tutto il giorno: Riversamento al bilancio dello Stato dei corrispettivi delle carte di identità elettroniche (C.I.E.)


30 Ottobre 2025

Categoria: General
Tutto il giorno: TARI/TARIFFA


30 Ottobre 2025

Categoria: General
Tutto il giorno: 770 semplificato e ordinario


31 Ottobre 2025

Categoria: General
Tutto il giorno: DIRITTI CARTA DI IDENTITA’ ELETTRONICA


31 Ottobre 2025

Categoria: General
Tutto il giorno: Invio variazioni cittadini stranieri


31 Ottobre 2025

Categoria: General
Tutto il giorno: ListaPosPA


31 Ottobre 2025

Categoria: General
Tutto il giorno: Obblighi di pubblicazione dati e informazioni nella sezione Amministrazione Trasparente del sito internet istituzionale


31 Ottobre 2025

Categoria: General
Tutto il giorno: Obblighi di pubblicazione dati e informazioni nella sezione Amministrazione Trasparente del sito internet istituzionale


31 Ottobre 2025

Categoria: General
Tutto il giorno: Obblighi di pubblicazione dati e informazioni nella sezione Amministrazione Trasparente del sito internet istituzionale


31 Ottobre 2025

Categoria: General
Tutto il giorno: Statistica mensile


31 Ottobre 2025

Categoria: General
Tutto il giorno: Svolgimento attività formative annuali obbligatorie in materia di prevenzione della corruzione, trasparenza, tutela della privacy, codice di comportamento; etica pubblica e comportamento etico (neo assunti).


31 Ottobre 2025

Categoria: General
Tutto il giorno: Trasmissione decessi


31 Ottobre 2025

Categoria: General
Tutto il giorno: UNIEMENS individuale


31 Ottobre 2025

Categoria: General
Tutto il giorno: Variazioni elettorali


31 Ottobre 2025

1 Novembre 2025
2 Novembre 2025
3 Novembre 2025
4 Novembre 2025
5 Novembre 2025
6 Novembre 2025
7 Novembre 2025
8 Novembre 2025
9 Novembre 2025
10 Novembre 2025
11 Novembre 2025
12 Novembre 2025
13 Novembre 2025
14 Novembre 2025
15 Novembre 2025
16 Novembre 2025
17 Novembre 2025
18 Novembre 2025
19 Novembre 2025
20 Novembre 2025
21 Novembre 2025
22 Novembre 2025
23 Novembre 2025
24 Novembre 2025
25 Novembre 2025
26 Novembre 2025
27 Novembre 2025
28 Novembre 2025
29 Novembre 2025
30 Novembre 2025