Blog

IL RISPETTO DELLE NORME PRIVACY NEL MONDO DEGLI APPALTI

La violazione delle norme del GDPR sulla privacy è causa di esclusione dalle gare d’appalto sia pubbliche che private.

Questo è quanto affermato in una recentissima pronuncia dei giudici amministrativi in merito alla correttezza delle offerte sul piano del rispetto della normativa privacy.

In un caso deciso dal Tar Veneto, sez. I, 4 gennaio 2022, n. 8, è stata affermata la legittimità dell’esclusione da una gara pubblica, per l’aggiudicazione di un sistema di controllo del traffico, di un’offerta recante “un dispositivo carente di omologazione e, in ogni caso, dotato di funzionalità e vietate perché in contrasto con la disciplina vigente in materia di tutela della riservatezza”.

In senso analogo si è espressa anche la Vergabekammer Baden-Württemberg, camera degli appalti tedesca, del 13 luglio 2022, 1 VK 23/22, che ha escluso una società partecipante ad una gara europea per violazione dell’art. 44 del GDPR, in quanto l’offerta presentata comprendeva l’avvalimento di un subfornitore stabilito negli Stati Uniti, implicando il trasferimento dati verso gli Usa, non conforme al GDPR secondo la c.d. “Sentenza Schrems II”.

Questi nuovi orientamenti ci obbligano a sensibilizzare le imprese, in modo più attento, alla necessità di adeguatezza delle offerte sul profilo della tutela dei dati e più in generale sulla compliance aziendale.

Pertanto, in primis appare doveroso, dal punto di vista dei committenti, prevedere nei capitolati dei bandi di gara specifiche disposizioni sulla protezione dei dati, utilizzando il GDPR e il Codice della privacy quale criterio di valutazione delle offerte, imponendo la presentazione delle stesse in conformità alle norme in materia di privacy, pena l’esclusione dalla gara.

Ma non solo, le disposizioni normative in tema privacy vanno osservate altresì nell’esecuzione del contratto oggetto di aggiudicazione o di appalto privato, pena l’irrogazione di una sanzione amministrativa fino a 20 milioni di euro, ai sensi dell’art. 5 del GDPR. In questi casi, infatti, la violazione delle norme può determinare altresì la risoluzione del contratto.

Posto che tali sentenze rappresentano sicuramente un’apertura, si attendono ulteriori pronunce dei giudici amministrativi sul tema, al fine di conoscere l’orientamento che seguiranno e i requisiti che, di conseguenza, si renderanno necessari per poter partecipare alle procedure di gara pubbliche o per concludere un appalto privato.

 

 

A cura dell’Avv. Giacomo Matteoni

Condividi:

Leggi gli altri articoli del blog

EU INC.: LA NUOVA FORMA SOCIETARIA DIGITALE E UNIFORME PER LE STARTUP EUROPEE [PROPOSTA DI REGOLAMENTO N. 2026/0074]

Il 18 marzo 2026 la Commissione europea ha presentato la proposta di regolamento n. 2026/0074, con cui introduce la EU Inc., nuova forma societaria di diritto europeo progettata per operare nativamente su scala continentale. Concepita come alternativa alle forme nazionali esistenti e non sostitutiva di esse, la EU Inc. si caratterizza per una struttura integralmente digitale — dalla costituzione in 48 ore senza capitale minimo obbligatorio alla dematerializzazione delle partecipazioni — e per strumenti di raccolta del capitale allineati alle prassi internazionali del venture capital, inclusa l’eliminazione del valore nominale delle quote. Il contributo analizza la natura giuridica dell’istituto, le modalità di costituzione tramite il sistema BRIS e l’integrazione con il regolamento eIDAS 2.0, la struttura finanziaria, e le prospettive di adozione alla luce della tempistica negoziale annunciata dalla Commissione per la fine del 2026.

IL D. LGS. 211/2025: L’IMPATTO DELLE VIOLAZIONI DELLE MISURE RESTRITTIVE DELL’UNIONE EUROPEA SULLA RESPONSABILITÀ AMMINISTRATIVA DA REATO DEGLI ENTI E LE CONSEGUENZE SULLA COMPLIANCE

Lo scorso 9 gennaio 2026 è stato pubblicato in Gazzetta Ufficiale il D. Lgs. 211/2025, attuativo della Direttiva (UE) 2024/1226, che introduce nel sistema 231 nuove fattispecie di reato connesse alla violazione delle misure restrittive dell’Unione europea. L’intervento normativo amplia il catalogo dei reati presupposto e ridefinisce il regime sanzionatorio applicabile agli enti, incidendo sul perimetro dei rischi rilevanti ai fini della compliance per le imprese operanti in contesti esposti a regimi sanzionatori internazionali.

PASSAGGIO GENERAZIONALE: IL CASE STUDY DELLA SUCCESSIONE ARMANI

Il caso della successione di Giorgio Armani offre un modello avanzato di pianificazione del passaggio generazionale nelle imprese familiari. Attraverso una struttura societaria articolata, caratterizzata da categorie di azioni con diritti differenziati, dal ruolo centrale della Fondazione Giorgio Armani e dalla presenza di un fiduciario interno, il fondatore ha costruito un sistema pensato per garantire continuità, stabilità e coerenza strategica anche oltre la propria figura. L’assetto delineato evidenzia come la tutela dei legittimari possa convivere con la concentrazione del potere gestionale in soggetti selezionati, riducendo il rischio di conflitti e dispersione di governance. Al contempo, emergono criticità legate alla rigidità del modello e alla sua complessità, che impongono un’attenta valutazione delle scelte successorie. Il caso Armani dimostra l’importanza di una programmazione anticipata e consapevole, capace di integrare strumenti societari e successori per preservare la continuità dell’impresa nel lungo periodo.

INTELLIGENZA ARTIFICIALE: RIFLESSI IN AMBITO TRIBUTARIO

Il Regolamento europeo 2024/1689 (“AI Act”) stabilisce norme per l’uso dell’IA, incluso il settore fiscale, mirate a garantire trasparenza e protezione dei diritti dei contribuenti. L’IA può migliorare l’efficienza e l’equità fiscale, supportando la prevenzione dell’evasione e l’analisi dei dati, ma solleva preoccupazioni per la privacy e il diritto a un processo giusto. In Italia, progetti come Ve.Ra. dimostrano l’uso dell’IA nella selezione dei contribuenti a rischio, ma è fondamentale mantenere il controllo umano e garantire un trattamento dei dati sicuro e rispettoso dei diritti.

Contattaci