Datos personales y estafas — Italia

Protección de datos. El RGPD y el Código de privacidad (decreto legislativo 196/2003, reescrito por el decreto 101/2018) se aplican con el Garante para la protección de datos personales como autoridad, de las más activas de Europa; edad de consentimiento digital de 14 años; la pornovenganza es delito desde 2019 (artículo 612 ter: de 1 a 6 años) y desde 2021 quien teme la difusión de imágenes íntimas propias puede señalarlas preventivamente al Garante (artículo 144 bis), que obtiene su bloqueo en las plataformas.

Ilustración: Datos personales y estafas
Mapa de situación — Italia
Italia. Mapa de situación de contornos simplificados — datos Natural Earth, dominio público.

Protección de datos

El decreto legislativo 196/2003 (Código en materia de protección de datos personales), adaptado al RGPD por el decreto legislativo 101/2018, completa el reglamento europeo: la edad de consentimiento digital se fija en 14 años (artículo 2 quinquies), los derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición se ejercen ante el responsable con respuesta en un mes y reclamación gratuita al Garante para la protección de datos personales, autoridad independiente que puede imponer multas de hasta 20 millones de euros o el 4 % de la facturación — de las más activas de Europa, con sanciones a Enel Energia (79 millones, 2024), OpenAI (15 millones, 2024), Clearview AI (20 millones, 2022), TIM, bancos y sanidad — y que publica directrices sobre aplicaciones, telemarketing e inteligencia artificial; el Código regula el tratamiento de los datos sensibles, la conservación, el derecho de las personas fallecidas y las reglas de las comunicaciones electrónicas. El artículo 612 ter del Código penal (Código rojo, 2019) castiga la difusión ilícita de imágenes o vídeos sexualmente explícitos destinados a permanecer privados, sin el consentimiento de las personas representadas, con prisión de 1 a 6 años y multa, agravada si la comete el cónyuge, la pareja o la ex pareja, o con medios informáticos; la tentativa de difusión es punible y la querella tiene seis meses. El artículo 144 bis del Código de privacidad (decreto-ley 139/2021) permite a cualquiera, también al menor de 14 años a través de los padres, señalar al Garante el temor fundado de que imágenes íntimas propias sean difundidas: el Garante, en 48 horas, ordena su bloqueo preventivo en las plataformas adheridas al sistema (basado en la huella digital, con StopNCII), sin que la imagen se transmita. Las fuerzas del orden (Policía postal) y el Garante cooperan; la Policía postal recibe miles de señalizaciones al año por pornovenganza y sextorsión. Las aplicaciones de citas establecidas en el extranjero responden ante su autoridad principal (Irlanda para Tinder y Bumble), con el Garante como autoridad interesada.

Los puntos clave

NormaRGPD y Código de privacidad (decreto legislativo 196/2003, reescrito en 2018); Garante como autoridad (multas de hasta 20 millones o 4 %)
DerechosAcceso, rectificación, supresión, portabilidad, limitación, oposición; respuesta en un mes; reclamación gratuita al Garante
MenoresConsentimiento digital a los 14 años
PornovenganzaArtículo 612 ter (2019): de 1 a 6 años, agravado si pareja o ex; querella en seis meses; tentativa punible
Señalización preventivaArtículo 144 bis del Código de privacidad (2021): bloqueo de las imágenes íntimas en las plataformas en 48 horas por el Garante, sin enviarlas
Sanciones recientesEnel Energia 79 millones (2024), OpenAI 15 millones (2024), Clearview AI 20 millones (2022)
CifrasUnas 10 000 reclamaciones y señalizaciones al año al Garante; miles de denuncias por pornovenganza y sextorsión a la Policía postal

En la práctica

  • Ejercer los derechos ante la aplicación (formulario, correo del delegado de protección de datos) y, sin respuesta en un mes, reclamación al Garante a través del sitio (gratuita); el Garante resuelve en unos meses y puede sancionar; desde España, la AEPD tramita también la reclamación contra un responsable italiano por el mecanismo de cooperación europeo.
  • Ante una foto o un vídeo íntimo difundido sin consentimiento: conservar las pruebas (URL, fecha, perfil), denunciar a la Policía postal (artículo 612 ter), notificar a la plataforma; si se teme una difusión aún no producida, usar la señalización preventiva al Garante (formulario en línea) que bloquea las imágenes en 48 horas.
  • Una solicitud de acceso a la aplicación de citas muestra los mensajes, las ubicaciones y los perfiles internos que guarda; al darse de baja hay que pedir que lo borre todo, porque desinstalarla no elimina nada.
  • Los menores de 14 años no pueden consentir solos: las aplicaciones de citas exigen 18, y el acceso de menores se señala al Garante y a la plataforma.
  • Para la desindexación de los resultados con el propio nombre, formulario de Google o Bing con recurso al Garante; ante la sextorsión, no pagar y denunciar.

Coste y cobertura

Ejercicio de los derechos, señalización preventiva y reclamaciones al Garante gratuitos; acciones civiles con abogado (justicia gratuita por debajo del umbral).

Cambios recientes

El Garante impuso en 2024 sus sanciones más altas (Enel, OpenAI) y publicó directrices sobre inteligencia artificial; la señalización preventiva del artículo 144 bis está operativa desde 2021 con cientos de casos; la ley sobre inteligencia artificial de 2025 introdujo el delito de difusión de deepfakes; el Código rojo fue reforzado en 2023.

A quién dirigirse

  • Garante para la protección de datos personales (garanteprivacy.it): reclamaciones, señalizaciones, señalización preventiva de las imágenes íntimas.
  • Policía postal (commissariatodips.it): denuncias por pornovenganza y sextorsión.
  • PermessoNegato (permessonegato.it): asociación contra la pornografía no consentida.
  • Telefono Azzurro (19696) para los menores.

Conviene saber

Italia es uno de los pocos países en los que se puede hacer bloquear una imagen íntima antes de que se difunda: la señalización preventiva al Garante actúa en 48 horas sin que nadie vea la foto. Usarla en cuanto nace el temor, y denunciar después: el delito del 612 ter existe aunque la foto se hubiera enviado voluntariamente a la pareja.

Fuentes

El artículo general: Protección de datos

Estafas románticas

La estafa se castiga de 6 meses a 3 años (artículo 640 del Código penal), el fraude informático de 6 meses a 3 años y hasta 6 si es agravado (640 ter), con querella en tres meses para la estafa simple; la denuncia se presenta a la Policía postal (también en línea), a los carabinieri o a la fiscalía; el banco reembolsa en un día las operaciones no autorizadas (decreto legislativo 11/2010) y el Árbitro Bancario Financiero da a menudo la razón a los clientes víctimas de phishing, pero no por las transferencias voluntarias; las estafas sentimentales denunciadas a la Policía postal superan el millar al año con pérdidas de decenas de millones.

El artículo 640 del Código penal castiga la estafa — inducir a error con artificios o engaños procurándose un beneficio injusto con daño ajeno — con prisión de 6 meses a 3 años y multa, agravada (de 1 a 5 años) si se comete en perjuicio del Estado, con el pretexto de eximir de un servicio militar o generando el temor de un peligro imaginario, y con la circunstancia de la defensa disminuida (artículo 61 n.º 5) que los jueces aplican a las estafas en línea y a los ancianos; el artículo 640 ter castiga el fraude informático (alteración de un sistema informático o intervención sobre datos para procurarse un beneficio) de 6 meses a 3 años, de 2 a 6 si se comete con suplantación de identidad digital, y el artículo 494 la suplantación de persona. La estafa simple es perseguible por querella de la persona ofendida en tres meses desde el conocimiento del hecho; las agravadas de oficio. La denuncia se presenta a la Policía postal y de las comunicaciones (también en línea a través de la Comisaría virtual, commissariatodips.it), a los carabinieri, a la questura o a la fiscalía; el Centro nacional anticrimen informático (CNAIPIC) y los compartimentos regionales investigan. El decreto legislativo 11/2010 (transposición de la PSD2) obliga a los proveedores de servicios de pago a reembolsar antes del final del día hábil siguiente las operaciones no autorizadas salvo fraude o culpa grave del cliente, con franquicia de 50 euros; el Árbitro Bancario Financiero (ABF), gratuito, resuelve miles de recursos al año y reconoce cada vez más el reembolso en los casos de phishing y spoofing (SMS y llamadas que imitan al banco) cuando la autenticación reforzada no funcionó, pero no por las transferencias que el cliente ordenó voluntariamente a un «novio» virtual. La Policía postal registró en 2024 más de 1 000 estafas sentimentales denunciadas con pérdidas de decenas de millones de euros, víctimas sobre todo mujeres de entre 40 y 65 años, y un aumento de las estafas de «inversión» propuestas por contactos románticos (trading en línea, criptomonedas), con una cifra oculta estimada muy superior.

Los puntos clave

DelitoEstafa: 6 meses a 3 años, agravada 1-5 años (artículo 640); fraude informático 6 meses a 3 años, 2-6 con suplantación de identidad digital (640 ter); suplantación de persona (494)
QuerellaEn 3 meses para la estafa simple; de oficio para las agravadas
DenunciaPolicía postal (también en línea: commissariatodips.it), carabinieri, questura, fiscalía
Reembolso bancarioOperaciones no autorizadas en un día (decreto legislativo 11/2010); phishing y spoofing a menudo reembolsados por el ABF; transferencias voluntarias no
Árbitro Bancario FinancieroRecurso gratuito (20 euros) tras reclamación al banco; decisiones en 6-12 meses
Prescripción6 años para la estafa; 7 años y medio con actos interruptivos
CifrasMás de 1 000 estafas sentimentales denunciadas en 2024, decenas de millones de pérdidas, víctimas de 40-65 años; cifra oculta elevada

En la práctica

  • Denunciar de inmediato a la Policía postal, en persona o en línea, con todas las pruebas (conversaciones, perfiles, justificantes de transferencia, IBAN, direcciones de criptomonedas): la policía puede pedir el bloqueo de las cuentas receptoras en Italia en pocas horas, y las mismas coordenadas se repiten de víctima en víctima.
  • Llamar al banco para intentar la revocación de la transferencia (recall): si la cuenta receptora es italiana y aún tiene fondos, a veces se recupera; con las transferencias instantáneas es casi imposible.
  • Si la operación no fue autorizada (acceso a la cuenta, tarjeta), exigir el reembolso; en caso de negativa, reclamación escrita al banco y, sin respuesta en 60 días o con rechazo, recurso al ABF (20 euros, sin abogado).
  • Verificar en el sitio de la CONSOB la lista de plataformas de inversión abusivas antes de cualquier «inversión» propuesta por un contacto: casi todas las de las estafas sentimentales figuran o acabarán figurando.
  • No responder a las «agencias de recuperación», a los falsos abogados o policías que aparecen después: son la misma red; y contra la vergüenza y el aislamiento, las asociaciones (ACTA, Associazione vittime truffe affettive) y los centros antiviolencia acogen. Una víctima que vive en España o en Hispanoamérica denuncia en su país y, si la cuenta receptora es italiana, también a la Policía postal en línea.

Coste y cobertura

Denuncia gratuita; recurso al ABF 20 euros (reembolsados si se estima); acción civil con abogado por encima de los 1 100 euros de cuantía (justicia gratuita por debajo del umbral de renta).

Cambios recientes

El ABF consolidó en 2023-2025 el reembolso de los fraudes de spoofing cuando el banco no bloqueó operaciones anómalas; la verificación del nombre del beneficiario está en vigor desde octubre de 2025; la Policía postal desmanteló en 2024-2025 redes de estafa sentimental con base en Italia y en África; la CONSOB bloquea cada año cientos de sitios abusivos.

A quién dirigirse

  • Policía postal y de las comunicaciones — Comisaría en línea: commissariatodips.it.
  • Árbitro Bancario Financiero (arbitrobancariofinanziario.it): recursos contra los bancos.
  • CONSOB: lista de los sitios y plataformas abusivos.
  • Asociaciones de víctimas (ACTA); centros antiviolencia para el apoyo psicológico.

Conviene saber

La ley italiana castiga la estafa y el ABF reembolsa cada vez más el phishing, pero la transferencia hecha voluntariamente al «novio» conocido en línea no la devuelve nadie, y la querella solo tiene tres meses de plazo: denunciar de inmediato, y saber que la segunda estafa — la «recuperación» del dinero — llega casi siempre después de la primera.

Fuentes

El artículo general: Estafas románticas

Página verificada en septiembre de 2026. Las normas y los datos citados pueden cambiar: en caso de duda, confírmelos en la fuente oficial indicada.

Situar esta página en el mapa del sitio