Protección de datos
El decreto legislativo 196/2003 (Código en materia de protección de datos personales), adaptado al RGPD por el decreto legislativo 101/2018, completa el reglamento europeo: la edad de consentimiento digital se fija en 14 años (artículo 2 quinquies), los derechos de acceso, rectificación, supresión, portabilidad, limitación y oposición se ejercen ante el responsable con respuesta en un mes y reclamación gratuita al Garante para la protección de datos personales, autoridad independiente que puede imponer multas de hasta 20 millones de euros o el 4 % de la facturación — de las más activas de Europa, con sanciones a Enel Energia (79 millones, 2024), OpenAI (15 millones, 2024), Clearview AI (20 millones, 2022), TIM, bancos y sanidad — y que publica directrices sobre aplicaciones, telemarketing e inteligencia artificial; el Código regula el tratamiento de los datos sensibles, la conservación, el derecho de las personas fallecidas y las reglas de las comunicaciones electrónicas. El artículo 612 ter del Código penal (Código rojo, 2019) castiga la difusión ilícita de imágenes o vídeos sexualmente explícitos destinados a permanecer privados, sin el consentimiento de las personas representadas, con prisión de 1 a 6 años y multa, agravada si la comete el cónyuge, la pareja o la ex pareja, o con medios informáticos; la tentativa de difusión es punible y la querella tiene seis meses. El artículo 144 bis del Código de privacidad (decreto-ley 139/2021) permite a cualquiera, también al menor de 14 años a través de los padres, señalar al Garante el temor fundado de que imágenes íntimas propias sean difundidas: el Garante, en 48 horas, ordena su bloqueo preventivo en las plataformas adheridas al sistema (basado en la huella digital, con StopNCII), sin que la imagen se transmita. Las fuerzas del orden (Policía postal) y el Garante cooperan; la Policía postal recibe miles de señalizaciones al año por pornovenganza y sextorsión. Las aplicaciones de citas establecidas en el extranjero responden ante su autoridad principal (Irlanda para Tinder y Bumble), con el Garante como autoridad interesada.
Los puntos clave
| Norma | RGPD y Código de privacidad (decreto legislativo 196/2003, reescrito en 2018); Garante como autoridad (multas de hasta 20 millones o 4 %) |
|---|---|
| Derechos | Acceso, rectificación, supresión, portabilidad, limitación, oposición; respuesta en un mes; reclamación gratuita al Garante |
| Menores | Consentimiento digital a los 14 años |
| Pornovenganza | Artículo 612 ter (2019): de 1 a 6 años, agravado si pareja o ex; querella en seis meses; tentativa punible |
| Señalización preventiva | Artículo 144 bis del Código de privacidad (2021): bloqueo de las imágenes íntimas en las plataformas en 48 horas por el Garante, sin enviarlas |
| Sanciones recientes | Enel Energia 79 millones (2024), OpenAI 15 millones (2024), Clearview AI 20 millones (2022) |
| Cifras | Unas 10 000 reclamaciones y señalizaciones al año al Garante; miles de denuncias por pornovenganza y sextorsión a la Policía postal |
En la práctica
- Ejercer los derechos ante la aplicación (formulario, correo del delegado de protección de datos) y, sin respuesta en un mes, reclamación al Garante a través del sitio (gratuita); el Garante resuelve en unos meses y puede sancionar; desde España, la AEPD tramita también la reclamación contra un responsable italiano por el mecanismo de cooperación europeo.
- Ante una foto o un vídeo íntimo difundido sin consentimiento: conservar las pruebas (URL, fecha, perfil), denunciar a la Policía postal (artículo 612 ter), notificar a la plataforma; si se teme una difusión aún no producida, usar la señalización preventiva al Garante (formulario en línea) que bloquea las imágenes en 48 horas.
- Una solicitud de acceso a la aplicación de citas muestra los mensajes, las ubicaciones y los perfiles internos que guarda; al darse de baja hay que pedir que lo borre todo, porque desinstalarla no elimina nada.
- Los menores de 14 años no pueden consentir solos: las aplicaciones de citas exigen 18, y el acceso de menores se señala al Garante y a la plataforma.
- Para la desindexación de los resultados con el propio nombre, formulario de Google o Bing con recurso al Garante; ante la sextorsión, no pagar y denunciar.
Coste y cobertura
Ejercicio de los derechos, señalización preventiva y reclamaciones al Garante gratuitos; acciones civiles con abogado (justicia gratuita por debajo del umbral).
Cambios recientes
El Garante impuso en 2024 sus sanciones más altas (Enel, OpenAI) y publicó directrices sobre inteligencia artificial; la señalización preventiva del artículo 144 bis está operativa desde 2021 con cientos de casos; la ley sobre inteligencia artificial de 2025 introdujo el delito de difusión de deepfakes; el Código rojo fue reforzado en 2023.
A quién dirigirse
- Garante para la protección de datos personales (garanteprivacy.it): reclamaciones, señalizaciones, señalización preventiva de las imágenes íntimas.
- Policía postal (commissariatodips.it): denuncias por pornovenganza y sextorsión.
- PermessoNegato (permessonegato.it): asociación contra la pornografía no consentida.
- Telefono Azzurro (19696) para los menores.
Conviene saber
Italia es uno de los pocos países en los que se puede hacer bloquear una imagen íntima antes de que se difunda: la señalización preventiva al Garante actúa en 48 horas sin que nadie vea la foto. Usarla en cuanto nace el temor, y denunciar después: el delito del 612 ter existe aunque la foto se hubiera enviado voluntariamente a la pareja.
Fuentes
- Decreto legislativo de 30 de junio de 2003 n.º 196 — Código en materia de protección de datos personales — Normattiva
- Código penal — artículo 612 ter (difusión ilícita de imágenes o vídeos sexualmente explícitos) — Normattiva
- Garante para la protección de datos personales — pornovenganza: señalización preventiva — formulario e información
Estafas románticas
La estafa se castiga de 6 meses a 3 años (artículo 640 del Código penal), el fraude informático de 6 meses a 3 años y hasta 6 si es agravado (640 ter), con querella en tres meses para la estafa simple; la denuncia se presenta a la Policía postal (también en línea), a los carabinieri o a la fiscalía; el banco reembolsa en un día las operaciones no autorizadas (decreto legislativo 11/2010) y el Árbitro Bancario Financiero da a menudo la razón a los clientes víctimas de phishing, pero no por las transferencias voluntarias; las estafas sentimentales denunciadas a la Policía postal superan el millar al año con pérdidas de decenas de millones.
El artículo 640 del Código penal castiga la estafa — inducir a error con artificios o engaños procurándose un beneficio injusto con daño ajeno — con prisión de 6 meses a 3 años y multa, agravada (de 1 a 5 años) si se comete en perjuicio del Estado, con el pretexto de eximir de un servicio militar o generando el temor de un peligro imaginario, y con la circunstancia de la defensa disminuida (artículo 61 n.º 5) que los jueces aplican a las estafas en línea y a los ancianos; el artículo 640 ter castiga el fraude informático (alteración de un sistema informático o intervención sobre datos para procurarse un beneficio) de 6 meses a 3 años, de 2 a 6 si se comete con suplantación de identidad digital, y el artículo 494 la suplantación de persona. La estafa simple es perseguible por querella de la persona ofendida en tres meses desde el conocimiento del hecho; las agravadas de oficio. La denuncia se presenta a la Policía postal y de las comunicaciones (también en línea a través de la Comisaría virtual, commissariatodips.it), a los carabinieri, a la questura o a la fiscalía; el Centro nacional anticrimen informático (CNAIPIC) y los compartimentos regionales investigan. El decreto legislativo 11/2010 (transposición de la PSD2) obliga a los proveedores de servicios de pago a reembolsar antes del final del día hábil siguiente las operaciones no autorizadas salvo fraude o culpa grave del cliente, con franquicia de 50 euros; el Árbitro Bancario Financiero (ABF), gratuito, resuelve miles de recursos al año y reconoce cada vez más el reembolso en los casos de phishing y spoofing (SMS y llamadas que imitan al banco) cuando la autenticación reforzada no funcionó, pero no por las transferencias que el cliente ordenó voluntariamente a un «novio» virtual. La Policía postal registró en 2024 más de 1 000 estafas sentimentales denunciadas con pérdidas de decenas de millones de euros, víctimas sobre todo mujeres de entre 40 y 65 años, y un aumento de las estafas de «inversión» propuestas por contactos románticos (trading en línea, criptomonedas), con una cifra oculta estimada muy superior.
Los puntos clave
| Delito | Estafa: 6 meses a 3 años, agravada 1-5 años (artículo 640); fraude informático 6 meses a 3 años, 2-6 con suplantación de identidad digital (640 ter); suplantación de persona (494) |
|---|---|
| Querella | En 3 meses para la estafa simple; de oficio para las agravadas |
| Denuncia | Policía postal (también en línea: commissariatodips.it), carabinieri, questura, fiscalía |
| Reembolso bancario | Operaciones no autorizadas en un día (decreto legislativo 11/2010); phishing y spoofing a menudo reembolsados por el ABF; transferencias voluntarias no |
| Árbitro Bancario Financiero | Recurso gratuito (20 euros) tras reclamación al banco; decisiones en 6-12 meses |
| Prescripción | 6 años para la estafa; 7 años y medio con actos interruptivos |
| Cifras | Más de 1 000 estafas sentimentales denunciadas en 2024, decenas de millones de pérdidas, víctimas de 40-65 años; cifra oculta elevada |
En la práctica
- Denunciar de inmediato a la Policía postal, en persona o en línea, con todas las pruebas (conversaciones, perfiles, justificantes de transferencia, IBAN, direcciones de criptomonedas): la policía puede pedir el bloqueo de las cuentas receptoras en Italia en pocas horas, y las mismas coordenadas se repiten de víctima en víctima.
- Llamar al banco para intentar la revocación de la transferencia (recall): si la cuenta receptora es italiana y aún tiene fondos, a veces se recupera; con las transferencias instantáneas es casi imposible.
- Si la operación no fue autorizada (acceso a la cuenta, tarjeta), exigir el reembolso; en caso de negativa, reclamación escrita al banco y, sin respuesta en 60 días o con rechazo, recurso al ABF (20 euros, sin abogado).
- Verificar en el sitio de la CONSOB la lista de plataformas de inversión abusivas antes de cualquier «inversión» propuesta por un contacto: casi todas las de las estafas sentimentales figuran o acabarán figurando.
- No responder a las «agencias de recuperación», a los falsos abogados o policías que aparecen después: son la misma red; y contra la vergüenza y el aislamiento, las asociaciones (ACTA, Associazione vittime truffe affettive) y los centros antiviolencia acogen. Una víctima que vive en España o en Hispanoamérica denuncia en su país y, si la cuenta receptora es italiana, también a la Policía postal en línea.
Coste y cobertura
Denuncia gratuita; recurso al ABF 20 euros (reembolsados si se estima); acción civil con abogado por encima de los 1 100 euros de cuantía (justicia gratuita por debajo del umbral de renta).
Cambios recientes
El ABF consolidó en 2023-2025 el reembolso de los fraudes de spoofing cuando el banco no bloqueó operaciones anómalas; la verificación del nombre del beneficiario está en vigor desde octubre de 2025; la Policía postal desmanteló en 2024-2025 redes de estafa sentimental con base en Italia y en África; la CONSOB bloquea cada año cientos de sitios abusivos.
A quién dirigirse
- Policía postal y de las comunicaciones — Comisaría en línea: commissariatodips.it.
- Árbitro Bancario Financiero (arbitrobancariofinanziario.it): recursos contra los bancos.
- CONSOB: lista de los sitios y plataformas abusivos.
- Asociaciones de víctimas (ACTA); centros antiviolencia para el apoyo psicológico.
Conviene saber
La ley italiana castiga la estafa y el ABF reembolsa cada vez más el phishing, pero la transferencia hecha voluntariamente al «novio» conocido en línea no la devuelve nadie, y la querella solo tiene tres meses de plazo: denunciar de inmediato, y saber que la segunda estafa — la «recuperación» del dinero — llega casi siempre después de la primera.
