top of page
Tutti gli articoli


Intelligenza artificiale, nuove responsabilità penali e civili dal 30 settembre
Dal 30 settembre nuove regole su IA ad alto rischio, responsabilità 231, prova civile e identificazione biometrica.
9 ore faTempo di lettura: 2 min


Sanzioni privacy, il termine dei 120 giorni resta al centro del confronto
Le sentenze 24861 e 24862/2026 riaprono il confronto sul termine di 120 giorni nei procedimenti sanzionatori.
9 ore faTempo di lettura: 2 min


Francia, verso il divieto dei social network ai minori di 15 anni
La Francia ha notificato alla Commissione europea una proposta diretta a vietare l’accesso ai social network ai minori di 15 anni. L’iniziativa riapre il confronto europeo sulla protezione dell’infanzia digitale, sui sistemi di verifica dell’età e sulle responsabilità delle piattaforme.
3 giorni faTempo di lettura: 1 min


Sicurezza NIS, il vademecum ACN traduce gli obblighi in scadenze operative
Il vademecum dell’Agenzia per la cybersicurezza nazionale offre ai soggetti NIS una lettura operativa degli adempimenti, collegando obblighi, responsabilità e scadenze. L’obiettivo è aiutare organizzazioni pubbliche e private a trasformare la normativa in attività pianificate e verificabili.
3 giorni faTempo di lettura: 1 min


Marketing indesiderato, l’errore tecnico non cancella il diritto di opposizione
Il diritto di opposizione dell’interessato resta efficace anche quando l’invio di comunicazioni commerciali dipende da un errore tecnico o organizzativo. La disciplina sulla protezione dei dati richiede al titolare di tradurre la scelta dell’utente in un blocco concreto, tempestivo e verificabile delle successive campagne.
3 giorni faTempo di lettura: 1 min


Privacy nei centri estetici, la firma sul contratto non basta per le foto
La Cassazione impone al titolare di dimostrare un consenso libero, specifico, informato e chiaramente distinguibile. La semplice firma su un contratto non basta a legittimare fotografie del corpo dei clienti di un centro estetico. La Cassazione lo ha chiarito con l’ordinanza 25117/2026. Il titolare del trattamento deve dimostrare che il consenso sia libero, specifico, informato e inequivocabile. Se la richiesta è inserita in un documento più ampio, deve risultare chiaramente
7 giorni faTempo di lettura: 1 min


Intelligenza artificiale e riconoscimento facciale, il Garante chiede limiti rigorosi
Stanzione esclude sistemi di sorveglianza massiva e richiama la necessità di garanzie adeguate per i dati biometrici. L’impiego dell’intelligenza artificiale nel riconoscimento facciale deve essere accompagnato da garanzie adeguate e non può trasformarsi in uno strumento di sorveglianza generalizzata. Il presidente del Garante per la protezione dei dati personali, Pasquale Stanzione, ha richiamato la necessità di preservare libertà individuali e proporzionalità dei controlli.
8 setTempo di lettura: 1 min


Multa ad una scuola superiore di Reggio Emilia per violazione della privacy di un docente
Il Garante della Privacy torna nuovamente a sanzionare un istituto scolastico. Questa volta è una scuola superiore di Reggio Emilia ad aver ricevuto una segnalazione, esposta da un docente, per violazione dei dati personali nel contesto della pubblicazione di alcuni documenti del docente sull'albo online dell'istituto. In particolare, il docente ha segnalato, e il Garante ha accertato, la diffusione sul sito web dell'istituto di documenti amministrativi contenenti informazion
2 setTempo di lettura: 1 min


Il Garante della Privacy sul trattamento dei dati
Il Garante della privacy ha sanzionato Character Technologies, società che gestisce Character.AI, con una multa di 158 mila euro per diverse violazioni nella gestione dei dati personali. Tra le principali criticità sono emerse carenze nelle informative agli utenti, ritardi negli adempimenti previsti dalla normativa e insufficienze nelle tutele dedicate ai minori. L’Autorità ha inoltre rilevato problemi nei sistemi di verifica dell’età degli utenti. Per questo ha imposto ulter
31 lugTempo di lettura: 1 min


Video-sorveglianza, per il risarcimento occorre provare le conseguenze dannose
Secondo la Corte di Appello di Catanzaro la mera violazione delle normative privacy non in re ipsa sufficiente ad integrare la richiesta di risarcimento se il danneggaiato non prova effettivamente le conseguenze dannose di tale violazione. Prtanto, la semplice violazione non può trasformarsi in un automatica pretesa di risarcimento economico. Così Corte Appello Catanzaro sentenza n. 805/26.
23 lugTempo di lettura: 1 min


Prorogata l'approvazione della deroga al regolamento privacy sulle comunicazioni elettroniche
Considerato che la proposta di respingere la richiesta di proroga non ha ottenuto i voti necessari (solo 314 voti favorevoli contro 276 contrari e 17 astenuti) la proposta del Partito Popolare Europeo di modifica del regolamento eprivacy è stata rinviata al 3 aprile 2028. La proposta legislativa consentirebbe ai fornitori di servizi digitali di individuare e segnalare la diffusione di materiale pedopornografico nelle comunicazioni elettroniche.
17 lugTempo di lettura: 1 min


Il Garante della Privacy sulla conservazione dei dati
Il Garante per la protezione dei dati personali ha ricordato ad alberghi, B&B e strutture ricettive che non possono conservare copie dei documenti degli ospiti dopo la comunicazione dei dati alle autorità. La raccolta tramite foto o scansioni dei documenti può creare rischi come furti d’identità e accessi non autorizzati. Dopo l’invio delle informazioni tramite il portale “Alloggiati Web”, le copie devono essere cancellate o distrutte. Le strutture possono conservare solo la
17 lugTempo di lettura: 1 min


Novità in tema di data breach
Nel corso della 121esima riunione plenaria dell'European Data Protection Board è emesa la necessità di aggirnare le procedure per la gestione dei data breach, con particolare focus in tema di tutela dei minori e introduzione dei sistemi di AI. É attualmente sottoposto a consultazione pubblica il nuovo modello per la notifica dei data breach, proposto in sede plenaria. In particolare l'obbiettivo sarebbe quello di inegrare il modello con il Single Entry Point (SEP), ovvero la
9 lugTempo di lettura: 1 min


Quando è lecito controllare le mail del dipendente ? Novità giurisprudenziali in tema
Il Tribunale di Pisa si è recentemente espresso, con la sentenza 800/2026, in un procedimento di licenziamento per giusta causa di un dipendente in servizio da oltre 30 anni, per azioni contrarie al dovere di fedeltà. In particolare, secondo il Tribunale il controllo delle mail aziendali è legittimo se fondato su concreti sospetti e preceduto da un'adeguata informativa. In particolare, nel caso in esame è stato riconosciuto legittimo il licenziamento della lavoratrice la qual
7 lugTempo di lettura: 1 min


Quando il Giudice può utilizzare prove acquisite in violazione della Privacy?
La recente sentenza della Corte di Giustizia Europea n. C484/24 del 18/06/2026 ha ribadito che il GDPR non contiene norme che impongono ad un Giudice nazionale di dichiarare inutilizzabili documenti e informazioni raccolti attraverso un trattamento illecito dei dati personali. Secondo la Corte è sempre applicabile il principio del bilanciamento tra il diritto alla protezione dei dati e il diritto di difesa nell'ambito di un procedimento giudiziario. Spetterà, quindi, al Giudi
3 lugTempo di lettura: 1 min


Deepfake e immagini false: il Garante privacy chiede interventi più rapidi
Il Garante per la protezione dei dati personali ha lanciato un nuovo allarme sui servizi basati sull’intelligenza artificiale che permettono di creare contenuti falsi utilizzando immagini o voci reali.Particolare attenzione riguarda le piattaforme capaci di generare immagini intime senza il consenso delle persone coinvolte. Secondo l’Autorità, queste pratiche possono comportare gravi violazioni dei diritti fondamentali e anche conseguenze penali.Già nel 2025 il Garante aveva
19 giuTempo di lettura: 1 min


Sentiment analysis in azienda: i limiti del Garante tra privacy, lavoro e AI Act
Il Garante per la protezione dei dati personali, con provvedimento n. 342 del 14 maggio 2026, ha rivolto un avvertimento a Myndoor S.r.l. in relazione a un plug-in destinato alle chat aziendali Slack e Teams, progettato per effettuare sentiment analysis sui messaggi dei lavoratori e restituire indicazioni sul loro livello di stress. L’istruttoria ha chiarito che il servizio è offerto ai dipendenti su base volontaria e che il datore di lavoro, secondo l’assetto dichiarato dall
2 giuTempo di lettura: 2 min


Casella di posta dei dipendenti, cosa fare
Torniamo nuovamente ad affrontare un tempo molto caldo in termini di privacy dei dipendenti e diritto di difesa del datore di lavoro. Con il redente provvedimento n. 278 del 17/04/26 il garante ha voluto tracciare la corretta modalità di consevazione delle informazioni effettivamente utili all'esercizio dei diritti del davore di lavoro anche nelle fasi stragiudiziali della gestione di una eventuale controversia, sancendo che il mantenimento della casella postale del dipendent
30 magTempo di lettura: 1 min


Privacy condominiale, la prova conta quanto il documento
Predisporre l’informativa non basta: l’amministratore deve dimostrare che i condòmini l’abbiano potuta conoscere. Nel condominio, la privacy non si esaurisce nella redazione di modelli standard conservati in archivio. L’informativa prevista dall’articolo 13 del Regolamento UE 2016/679 deve essere effettivamente resa disponibile agli interessati, in modo dimostrabile. Il tema è particolarmente delicato perché l’amministratore tratta dati personali per finalità diverse: da un l
29 magTempo di lettura: 1 min


IA e privacy: allarme dei Garanti
Oltre 60 autorità per la protezione dei dati personali, tra cui quella italiana, hanno firmato una dichiarazione congiunta sui rischi dell’intelligenza artificiale generativa.La preoccupazione riguarda sistemi capaci di creare immagini o video realistici di persone reali senza il loro consenso.Secondo i Garanti, tali tecnologie possono favorire la diffusione di contenuti intimi, diffamatori o dannosi.Il rischio è particolarmente elevato per minori e soggetti vulnerabili, pi
15 magTempo di lettura: 1 min
bottom of page

