European Data Protection Authorities Focus on Transparency Obligations
Summary
European data protection authorities, coordinated by the EDPB, will focus on transparency and information obligations under GDPR for the year 2026. This initiative aims to ensure data controllers provide clear, accessible information to individuals regarding the processing of their personal data.
What changed
The European Data Protection Board (EDPB) has announced that its Coordinated Enforcement Framework (CEF) for 2026 will concentrate on the transparency and information obligations mandated by the General Data Protection Regulation (GDPR). This initiative involves 25 European data protection authorities, including Italy's Garante, and will investigate how data controllers inform individuals about the processing of their personal data, as required by Articles 5, 12, 13, and 14 of the GDPR.
Regulated entities, particularly data controllers, should prepare for increased scrutiny regarding their privacy notices and information provided to data subjects. Compliance officers should review their current transparency practices to ensure they are concise, clear, easily accessible, and use simple language, aligning with GDPR requirements. While no specific compliance deadline is mentioned for this enforcement action, the focus for 2026 implies that readiness should be a priority for the upcoming year.
What to do next
- Review current data processing transparency practices
- Ensure privacy notices are concise, clear, accessible, and use simple language
- Align information provided to data subjects with GDPR Articles 5, 12, 13, and 14
Source document (simplified)
g-docweb-display Portlet
- Home
- Stampa e comunicazione
- Comunicato stampa
- COMUNICATO STAMPA - Garanti europei, focus sugli obblighi di informazione e trasparenza
COMUNICATO STAMPA - Garanti europei, focus sugli obblighi di informazione e trasparenza
Ascolta
-
Stampa Stampa
-
Trasforma contenuto in PDF
- e-mail
- facebook
- linkedin
- twitter
Ascolta
Stampa Stampa
Trasforma contenuto in PDF
Condividi
- e-mail
- facebook
- linkedin
- twitter
Garanti europei, focus sugli obblighi di informazione e trasparenza
Il quadro di applicazione coordinata (Coordinated Enforcement Framework - CEF) del Comitato europeo per la protezione dei dati personali (EDPB) sarà dedicato nell’anno 2026 agli obblighi di informazione e trasparenza a cui sono tenuti i titolari del trattamento.
Il GDPR garantisce, infatti, che gli interessati siano informati quando i loro dati vengono trattati (articoli 5, 12, 13, 14). In particolare, gli obblighi di trasparenza richiedono che il titolare fornisca agli interessati informazioni appropriate relative al trattamento dei loro dati personali in forma concisa, trasparente, intellegibile e facilmente accessibile, utilizzando un linguaggio semplice e chiaro.
Saranno 25 le Autorità di protezione dati europee che parteciperanno al CEF, tra cui il Garante italiano, che condurrà un’indagine conoscitiva, inviando un questionario a una serie di titolari del trattamento operanti in diversi settori, tra cui il settore pubblico, i servizi assicurativi e finanziari, la sanità e la ricerca, le utilities e il marketing, con eventuali follow-up mirati.
I risultati delle attività svolte dalle singole Autorità confluiranno in una relazione finale che verrà adottata dall’EDPB. Nel delineare lo stato di attuazione degli obblighi di informazione e trasparenza, la relazione potrà indicare eventuali iniziative di approfondimento, sia a livello nazionale che europeo.
Roma, 20 marzo 2026
Scheda
Doc-Web
10231606
Data
20/03/26
Argomenti
Tipologie
Vedi anche (10)
- Provvedimento del 6 luglio 2023 [9941250]
- Provvedimento del 14 settembre 2023 [9936215]
- Provvedimento del 31 agosto 2023 [9942133]
- Ordinanza ingiunzione nei confronti di Vodafone Italia S.p.A. - 10 novembre 2022 [9826417]
- Ordinanza ingiunzione nei confronti di società Poliambulatorio Radiologico “il Sorriso” S.r.l. - 10 novembre 2022 [9843603]
- Ordinanza ingiunzione nei confronti di Douglas Italia S.p.A. - 20 ottobre 2022 [9825667]
- Newsletter 28/11/2022 - Fidelity card: il Garante privacy sanziona Douglas Italia per 1 milione e 400 mila euro - Il Garante multa Vodafone: il call center deve dare informazioni comprensibili - Dossier sanitario, Garante: l’emergenza Covid non cancella le tutele privacy -Sì alla piattaforma concessioni di beni pubblici, ma più tutele per i dati personali
- Provvedimento correttivo e sanzionatorio nei confronti di TIM S.p.A. - 9 gennaio 2020 [9263597]
- Parere sullo schema di decreto dirigenziale del responsabile per i sistemi informatizzati del Ministero della giustizia che adotta le specifiche tecniche relative all’Albo informatico dei soggetti incaricati dall’autorità giudiziaria delle funzioni di gestione e di controllo delle procedure del codice della crisi d’impresa e dell’insolvenza - 21 dicembre 2022 [9852187]
- Provvedimento correttivo e sanzionatorio nei confronti di TIM S.p.A. - 15 gennaio 2020 [9256486]
Named provisions
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Privacy & Cybersecurity alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when Garante Privacy News publishes new changes.