Il Garante per la protezione dei dati personali ha sanzionato il Comune di Vasto per 5.000 euro a seguito di gravi carenze riscontrate nel sistema di rilevamento fotografico delle infrazioni al semaforo rosso, il cosiddetto T-red. Il provvedimento, l’ordinanza n. 457 del 18 giugno 2026, è tornato alla ribalta a fine agosto perché alcuni consiglieri comunali di opposizione hanno chiesto pubblicamente all’amministrazione di chiarire quali correttivi siano stati adottati, a oltre due mesi dalla notifica.
Il caso nasce dal reclamo di un automobilista multato per essere passato con il rosso: nel contestare la sanzione stradale, aveva segnalato al Garante l’assenza di un’informativa privacy adeguata vicino al dispositivo e la presenza, negli scatti allegati alla multa, di targhe e immagini di altri veicoli non oscurate. Un episodio all’apparenza minore che ha aperto un procedimento dagli esiti tutt’altro che formali.
Cosa è successo: il sistema di rilevamento del Comune di Vasto
Il T-red è un dispositivo elettronico che fotografa automaticamente i veicoli che attraversano l’incrocio con il semaforo rosso, generando la prova per la sanzione amministrativa. Proprio perché tratta immagini di persone identificabili — conducenti, passeggeri, targhe di veicoli terzi presenti nell’inquadratura — rientra a pieno titolo tra i trattamenti di dati personali disciplinati dal GDPR, con obblighi di informativa, minimizzazione e valutazione preventiva dei rischi che gravano sul Comune in quanto titolare del trattamento.
Le violazioni contestate dal Garante
Secondo quanto ricostruito dalla stampa locale sulla base del provvedimento, il Garante ha accertato più criticità concorrenti: un’informativa agli utenti difficile da reperire e con indicazioni incomplete sui diritti degli interessati; il mancato oscuramento di elementi non necessari all’accertamento dell’infrazione, comprese targhe e immagini di veicoli estranei ai fatti; e una valutazione d’impatto sulla protezione dei dati (DPIA) predisposta solo dopo l’avvio del trattamento, priva di data certa, non firmata e senza il parere del Responsabile della Protezione dei Dati. Il Comune si era difeso sostenendo che il sistema fosse progettato per oscurare automaticamente i dati non pertinenti e che il problema fosse riconducibile a un errore tecnico occasionale, ma il Garante ha ritenuto queste giustificazioni insufficienti per archiviare il procedimento.
Perché riguarda tutti gli enti locali, non solo Vasto
Il provvedimento non è un caso isolato: il Garante ha più volte ribadito, anche in altre pronunce, che gli obblighi privacy validi per gli autovelox si applicano allo stesso modo ai sistemi di rilevamento delle infrazioni semaforiche. Qualunque Comune utilizzi telecamere per l’accertamento a distanza delle violazioni del Codice della Strada — non solo per il passaggio con il rosso, ma anche per corsie riservate, ZTL o limiti di velocità — è esposto allo stesso tipo di contestazione se non ha aggiornato informative e valutazioni d’impatto in coerenza con le caratteristiche reali del trattamento.
Cosa devono fare i Comuni per mettersi in regola
Oltre al pagamento della sanzione, il provvedimento impone al Comune di adeguare le informative, renderle facilmente accessibili nei pressi dei dispositivi e sul sito istituzionale, predisporre una DPIA completa e datata con il parere del DPO, e comunicare al Garante entro trenta giorni le iniziative intraprese. È un percorso che qualunque ente con sistemi di videosorveglianza stradale può — e dovrebbe — anticipare, prima di ricevere un reclamo.
Checklist operativa per il funzionario comunale
- Il sistema di rilevamento infrazioni (semaforico, autovelox, ZTL) dispone di un’informativa privacy visibile nei pressi del dispositivo e pubblicata sul sito del Comune?
- Le immagini acquisite oscurano automaticamente targhe e volti di veicoli e persone non coinvolti nell’infrazione?
- Esiste una valutazione d’impatto (DPIA) datata, firmata e corredata dal parere del DPO, redatta prima dell’avvio del trattamento?
- Il DPO dell’ente è stato coinvolto nella progettazione del sistema, non solo interpellato a posteriori?
- In caso di reclamo di un cittadino, l’ente ha una procedura per rispondere nei tempi e con la documentazione richiesta dal Garante?
