Il riconoscimento facciale non è una semplice ripresa video: tratta un dato biometrico, una categoria con regole proprie e più severe rispetto alla privacy generale della videosorveglianza già trattata su questo sito. Vediamo cosa cambia davvero.
Perché il volto è un dato biometrico, non una semplice immagine
Un’immagine generica di una persona ripresa da una telecamera di sicurezza è già un dato personale soggetto alle regole generali sulla privacy, come discusso nella guida sulla legge relativa alle telecamere in casa. Il modello matematico derivato dall’analisi dei tratti del volto per il riconoscimento facciale, discusso nel dettaglio nella guida tecnica sulle telecamere con riconoscimento persone, è invece classificato come dato biometrico, una categoria di dato considerata “particolare” dalla normativa europea sulla protezione dei dati personali, con requisiti di trattamento significativamente più rigorosi rispetto a un’immagine generica non elaborata per l’identificazione.
In Italia c’e una moratoria, e non e scaduta
Sui luoghi pubblici o aperti al pubblico l’Italia ha sospeso installazione e uso dei sistemi di riconoscimento facciale. La misura nasce con l’articolo 9 comma 9 del decreto legge 139 del 2021, convertito nella legge 205 del 2021; e stata prorogata al 31 dicembre 2025 e poi, con la legge di conversione del Milleproroghe pubblicata in Gazzetta Ufficiale il 28 febbraio 2026, fino al 31 dicembre 2027. Restano escluse le attivita di polizia giudiziaria autorizzate dall’autorita giudiziaria.
Vale la pena essere precisi su cosa copre. La moratoria riguarda i luoghi pubblici o aperti al pubblico, non la propria abitazione. Chi installa un dispositivo con riconoscimento del volto in casa propria non ricade in quel divieto, ma resta soggetto alle regole sui dati biometrici descritte nel resto di questa pagina, che sono gia di per se stringenti.
La differenza rispetto alla videosorveglianza generica
Una telecamera che riprende semplicemente un’area senza elaborare i volti per identificarli, anche se tecnicamente registra le immagini di persone riconoscibili, non tratta dati biometrici nel senso tecnico del termine, e resta soggetta alle regole generali già discusse nelle guide su permessi per telecamere esterne e cartello di videosorveglianza obbligatorio. Il passaggio critico avviene nel momento in cui il sistema elabora attivamente i tratti del volto per creare un modello di riconoscimento utilizzabile per identificare quella persona specifica in futuro, un’elaborazione che fa scattare i requisiti più stringenti discussi in questa guida.
Il consenso esplicito richiesto per ogni volto registrato
Il trattamento di dati biometrici richiede generalmente un consenso esplicito, informato e specifico da parte della persona il cui volto viene registrato nel sistema, un livello di consenso più rigoroso rispetto al semplice avviso tramite cartello richiesto per la videosorveglianza generica. Questo consenso non può essere presunto dalla sola presenza in un ambiente videosorvegliato: la persona deve essere informata specificamente che il proprio volto verrà elaborato per creare un modello di riconoscimento, e deve acconsentire esplicitamente a questo trattamento specifico, non solo alla ripresa video generica.
Un caso delicato: il consenso per i minori
Per i figli minorenni, il consenso al trattamento dei dati biometrici viene generalmente prestato dai genitori o da chi esercita la responsabilità genitoriale, un principio coerente con la maggiore tutela riconosciuta ai dati dei minori dalla normativa sulla protezione dei dati personali già discussa in altri contesti su questo sito. Registrare il volto di un figlio minorenne per il riconoscimento facciale domestico rientra generalmente in questo ambito di consenso genitoriale, ma vale la pena documentare questa decisione, specialmente se il minore si avvicina alla maggiore età e potrebbe voler esprimere una propria volontà specifica sull’argomento.
Collaboratori domestici e ospiti frequenti
Registrare il volto di un collaboratore domestico o di un ospite che frequenta regolarmente la casa, per esempio per disattivare automaticamente l’allarme al suo passaggio, richiede il suo consenso esplicito allo stesso modo di qualsiasi altro trattamento di dati biometrici, un requisito che va oltre la semplice informativa sulla presenza di telecamere già discussa nella guida generale su questo tema. Ottenere questo consenso in forma scritta, anche solo tramite un messaggio o un documento semplice, offre una prova concreta del rispetto di questo requisito in caso di future contestazioni.
Per quanto tempo si possono conservare i dati biometrici
I modelli biometrici registrati dovrebbero essere conservati solo per il tempo strettamente necessario alla finalità dichiarata, un principio di minimizzazione già discusso per la videosorveglianza generale, ma applicato con maggiore rigore ai dati biometrici data la loro natura particolarmente sensibile. Cancellare i modelli di volti non più rilevanti, per esempio di un ex collaboratore domestico che non lavora più in casa, o di un ospite che non frequenta più regolarmente l’abitazione, resta una buona pratica coerente con questo principio.
Il diritto alla cancellazione dei propri dati biometrici
Ogni persona il cui volto è stato registrato ha il diritto di richiedere in qualsiasi momento la cancellazione del proprio modello biometrico dal sistema, un diritto che chi gestisce il dispositivo domestico deve essere in grado di soddisfare tecnicamente tramite l’app o l’interfaccia di gestione del sistema stesso. Verificare, prima di attivare la funzione di riconoscimento facciale, che il dispositivo scelto offra effettivamente questa possibilità di cancellazione semplice e diretta, evita di trovarsi impossibilitati a rispettare questo diritto se richiesto da una delle persone registrate.
Cosa rischia chi non rispetta questi requisiti
Il trattamento di dati biometrici senza il consenso richiesto, o senza rispettare i principi di minimizzazione e conservazione limitata discussi in questa guida, può esporre a sanzioni amministrative da parte dell’autorità garante per la protezione dei dati personali in caso di segnalazione o controllo, con un livello di gravità potenzialmente superiore rispetto a una violazione delle sole regole generali di videosorveglianza, proprio per la natura più sensibile del dato biometrico coinvolto.
Quando serve una valutazione d’impatto più strutturata
Per un uso puramente domestico e familiare limitato a un numero ristretto di persone, generalmente non è richiesta una valutazione d’impatto formale sulla protezione dei dati, un adempimento più tipico di contesti aziendali o commerciali con trattamenti di dati biometrici su scala più ampia. Se però il sistema viene esteso a un contesto più strutturato, per esempio un’attività professionale svolta in casa con accesso regolare di clienti riconosciuti tramite il sistema, la situazione si avvicina a un contesto commerciale che potrebbe richiedere maggiori attenzioni formali, un caso in cui consultare un esperto di protezione dei dati diventa più prudente rispetto al semplice uso domestico tra familiari.
Come documentare correttamente il consenso raccolto
Conservare traccia del consenso raccolto da ogni persona registrata, anche solo tramite un messaggio scritto o un modulo semplice firmato digitalmente, offre una prova concreta di conformità in caso di future contestazioni o richieste di chiarimento. Includere nella richiesta di consenso una spiegazione chiara di cosa verrà fatto con il dato biometrico, per quanto tempo verrà conservato, e come la persona può richiederne la cancellazione in futuro, rende il consenso raccolto più solido e realmente informato, non una semplice formalità priva di contenuto sostanziale.
La revoca del consenso in qualsiasi momento
Chi ha inizialmente acconsentito alla registrazione del proprio volto mantiene sempre il diritto di revocare questo consenso in un momento successivo, per esempio un ex collaboratore domestico che lascia l’impiego o un ospite che non desidera più essere riconosciuto automaticamente dal sistema. Predisporre in anticipo una procedura semplice per gestire queste richieste di revoca, invece di improvvisare una soluzione solo quando effettivamente richiesta, garantisce di poter rispondere prontamente a questo diritto quando esercitato da una delle persone precedentemente registrate nel sistema.
Tabella riassuntiva
| Aspetto | Requisito |
|---|---|
| Natura del dato | Biometrico, categoria particolare della normativa privacy |
| Consenso richiesto | Esplicito, informato, specifico per ogni volto registrato |
| Minori | Consenso dei genitori o di chi esercita la responsabilità |
| Conservazione | Solo per il tempo strettamente necessario |
| Diritto di cancellazione | Sempre garantito su richiesta della persona registrata |
Cosa fare in pratica
- Ottieni sempre il consenso esplicito prima di registrare il volto di chiunque nel sistema.
- Per collaboratori domestici e ospiti frequenti, documenta il consenso anche solo per iscritto.
- Cancella i modelli di volti non più rilevanti, come ex collaboratori o ospiti non più frequenti.
- Verifica che il dispositivo scelto permetta la cancellazione semplice dei dati registrati.
- In caso di dubbio su una situazione specifica, consulta le linee guida del Garante Privacy, e predisponi fin da subito una procedura semplice per gestire le richieste di revoca del consenso.
Domande frequenti
Perché il riconoscimento facciale ha regole diverse dalla videosorveglianza normale?
Perché elabora i tratti del volto per creare un modello biometrico, una categoria di dato considerata particolare dalla normativa privacy, con requisiti di consenso e gestione più rigorosi rispetto a una semplice immagine video.
Devo chiedere il consenso a ogni persona di cui registro il volto?
Sì, il trattamento di dati biometrici richiede un consenso esplicito, informato e specifico da parte di ogni persona registrata, non presunto dalla sola presenza in un ambiente videosorvegliato.
Posso registrare il volto di mio figlio minorenne?
Sì, il consenso viene generalmente prestato dai genitori o da chi esercita la responsabilità genitoriale, coerente con la maggiore tutela riconosciuta ai dati dei minori dalla normativa sulla protezione dei dati.
Devo cancellare il volto di un ex collaboratore domestico dal sistema?
Sì, è una buona pratica coerente con il principio di conservazione limitata: cancella i modelli biometrici non più rilevanti, come quelli di persone che non frequentano più la casa.
Una persona può chiedermi di cancellare il proprio volto registrato?
Sì, ha sempre questo diritto. Verifica prima dell’acquisto che il dispositivo scelto permetta effettivamente questa cancellazione semplice e diretta tramite l’app o l’interfaccia di gestione.
Per approfondire
Per come funziona tecnicamente il riconoscimento delle persone, vedi telecamere AI riconoscimento persone. Per le regole generali sulla videosorveglianza in casa, vedi dove sono vietate le telecamere.
Fonti
- Garante per la protezione dei dati personali, Riconoscimento facciale: la pagina che raccoglie provvedimenti e linee guida aggiornate.
- Videosorveglianza: stop del Garante privacy a riconoscimento facciale e occhiali smart.
- Sanzione di 20 milioni di euro a Clearview AI, con divieto di trattamento dei dati biometrici delle persone che si trovano in Italia.




























