Organizzazioni “buone” o “brave” negli adempimenti GDPR: il futuro si progetta
La distinzione tra organizzazioni “buone” - che rispettano le regole già definite da altri - e quelle “brave” - che comprendono i trattamenti, valutan...
Leggi tutto →144 articoli in questa categoria
La distinzione tra organizzazioni “buone” - che rispettano le regole già definite da altri - e quelle “brave” - che comprendono i trattamenti, valutan...
Leggi tutto →
Una recente sentenza del tribunale di Pisa offre spunti interpretativi interessanti e una soluzione condivisibile sul piano operativo, anche se sogget...
Leggi tutto →
Per verificare l'età degli utenti servono informazioni sufficienti a distinguere adulti e minorenni. Il caso Meta apre così una questione destinata ad...
Leggi tutto →
Nei servizi di ascolto e segnalazione per soggetti vulnerabili, il “pulsante di aiuto” sui siti web degli Enti del terzo settore non è una pagina di c...
Leggi tutto →
La recente sentenza del Tribunale di Udine non riguarda solo l'uso di WhatsApp nei rapporti di lavoro o una controversia disciplinare nata da una comu...
Leggi tutto →
“Titolare” evoca un proprietario, ma senza possedere i dati. Invece, "responsabile” suggerisce un decisore autonomo, pur agendo per conto altrui e su ...
Leggi tutto →
Il Garante per la protezione dei dati personali ha irrogato una sanzione alla Piaggio per un importo di 460.000 euro, oltre al divieto di accedere ai ...
Leggi tutto →
Nel Regolamento Generale sulla Protezione dei Dati, il principio di accountability, che la traduzione italiana “responsabilizzazione” restituisce solo...
Leggi tutto →
Una recente sentenza del Tribunale di Udine mostra che l’ente produce policy e linee guida, ma l'operatività quotidiana si sviluppa attraverso relazio...
Leggi tutto →
La responsabilità del GDPR ha due tempi e, in inglese, due nomi: responsibility, la promessa che guarda in avanti; liability, il vincolo che risponde ...
Leggi tutto →
L'Italia apre all'uso dell'identificazione biometrica remota in tempo reale da parte delle forze di polizia nei casi ammessi dall'AI Act. Autorizzazio...
Leggi tutto →
Dal furto di documenti d'identità nei check-in italiani alle campagne contro gli hotel di Milano-Cortina, fino alla violazione di Booking.com: tre epi...
Leggi tutto →
Dietro il verbo "shall” del GDPR c'è l'idea antica del dovere come debito. Un debito di protezione che la norma impone al titolare senza prescrivere u...
Leggi tutto →Le nuove linee guida EDPB superano la visione tradizionale dell'anonimizzazione: un dato può essere anonimo per alcuni soggetti ma non per altri. Per ...
Leggi tutto →L’Autorità Garante per la protezione dei dati, nella nota del 29 luglio 2026, ha reso noto di aver irrogato una sanzione di 460 mila euro alla Piaggio...
Leggi tutto →L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può trasformare un sistema documentale in una violazione sistematica della ...
Leggi tutto →Il provvedimento con cui il Garante Privacy ha sanzionato Altroconsumo Edizioni diventa una lezione sul GDPR: al centro l'utilizzo dei dati raccolti a...
Leggi tutto →In ambito adeguamento della normativa italiana all’AI Act, il Garante Privacy scende in campo per disciplinare l’uso dei sistemi di intelligenza artif...
Leggi tutto →Chi si occupava di protezione dei dati cercava nella normativa un elenco di cose da fare. Nella struttura dell’articolo 24 del Regolamento, il GDPR mo...
Leggi tutto →Il Senato dà il primo via libera allo schema di decreto sull’uso dell’intelligenza artificiale nelle attività di polizia, mentre il Garante Privacy ch...
Leggi tutto →