top of page
Tutti gli articoli


Le sanzioni del Garante della Privacy
Il Garante per la protezione dei dati personali ha inflitto ad Acea Energia una sanzione di 2 milioni di euro.Il provvedimento riguarda irregolarità nel trattamento dei dati di oltre 1.200 clienti nell’ambito della fornitura di luce e gas. Molti utenti hanno scoperto l’attivazione del contratto solo dopo aver ricevuto comunicazioni o richieste di pagamento.Secondo le segnalazioni, tali rapporti erano stati avviati senza alcun contatto diretto con la società. Le verifiche ha
8 magTempo di lettura: 1 min


la proposta di modifica del GDPR apre un confronto sulla definizione di DATO PERSONALE
Nella recente proposta di modifica del GDPR - AI ACT c.d. Digital Omnibus, attualmente in discussione tra Parlamento Europeo, Consiglio UE e Commissione Europea, è stata aggiunta una nozione che potrebbe rivoluzionare il concetto attuale di dato personale. In particolare, la nozione di modifica cerca di spostare il concetto di dato personale affidandogli un carattere più relativo. In particolare, la modifica prevedrebbe che un dato possa essere considerato personale solo se
7 aprTempo di lettura: 1 min


Maxi multa a banca per trasferimento clienti verso conti on line
Il Garante privacy ha inflitto a Intesa Sanpaolo una sanzione da oltre 17,6 milioni per trattamento illecito dei dati di circa 2,4 milioni di correntisti trasferiti a Isybank.L’Autorità ha accertato che la selezione dei clienti è avvenuta tramite una profilazione priva di adeguata base giuridica.I criteri utilizzati includevano età, utilizzo dei servizi digitali e livello di disponibilità economiche.Il passaggio ha comportato modifiche rilevanti, come una gestione esclusivam
3 aprTempo di lettura: 1 min


É lecita la comunicazione dell'esistenza di un debito a terzi
Con il provvedimento del Garante del 12/03/26 n. 193 si è trovata finalmente una risposta al quesito che ha interessato per diverso tempo le società di recupero crediti riguardo le comunicazioni verso terzi informative sull'esistenza di un debito. In particolare, nel caso in esame il reclamo era stato esporto da un soggetto che lamentava la ricezione, da parte di una società di recupero crediti, di una comunicazione avente ad oggetto l'indicazione di un debito, inviata anche
31 marTempo di lettura: 1 min


Le sanzioni quali strumenti di accountability e prevenzione
Secondo quanto previsto dal GDPR le sanzioni amministrative che il Garante deve comminare non perseguono solo finalità repressive della condotta, ma hanno anche un'ottica dissuasiva volta a favorire un'evoluzione dell'impresa sanzionata e una successiva prevenzione rispetto alle disposizioni normative stesse. Le stesse addirittura prevedono un vero e proprio "sconto della sanzione" per quei soggetti che contribuiscono in modo autonomo e volontario a compiti istituzionali dell
24 marTempo di lettura: 1 min


Computer aziendale, il datore di lavoro è legittimato ad eseguire dei controlli?
Di recente la Corte di Cassazione con la sentenza n. 28365/2025 è stata chiamata a rispondere ad uno dei quesiti centrali nel mondo del lavoro dipendente, ovvero se il datore di lavoro può controllare il pc aziendale affidato al proprio lavoratore? Per rispondere a questa domanda bisogna tenere in considerazione due interessi tra di loro contrapposti, ovvero quello del datore di lavoro di tutela del patrimonio e dei segreti aziendali e quello del lavoratore di tutela della p
20 marTempo di lettura: 1 min


Il Garante della privacy vieta ad Amazon di schedare i lavoratori
Con il provvedimento del 24 febbraio 2026 il Garante della protezione dei dati personali italiano ha vietato, in via d'urgenza e con effetto immediato, al colosso di vendita online, Amazon Italia Logistica srl, di raccogliere in modo sistematico informazioni riguardanti i propri lavoratori e relative a patologie, attività sindacali, vita personale propria e dei loro famigliari, raccolti utilizzando una piattaforma di rivelazione delle presenze, accessibile a numerosi operato
12 marTempo di lettura: 1 min


Il fascicolo sanitario elettronico e le norme per la tutela della riservatezza del paziente
Secondo la recente sentenza della Corte di Cassazione n. 27558/2025, nel contesto del fascicolo elettronico sanitario (FSE) le regioni e le provincie, devono essere identificate come titolari del trattamento dei dati, mentre le aziende sanitarie locali, pur provvedendo agli adempimenti inerenti la gestione quotidiana del fascicolo, in quanto provvedono al loro aggiornamento e gestione, devono essere considerate come meri responsabili, designate dalle istituzioni sopra indicat
31 genTempo di lettura: 1 min


La Corte di Giustizia UE sulla protezione dei dati personali
La Corte di Giustizia dell’Ue ha stabilito che i gestori di marketplace online sono responsabili dei dati personali presenti negli annunci. Prima della pubblicazione devono individuare i contenuti che includono dati sensibili. Devono inoltre verificare che l’inserzionista sia il diretto interessato o che abbia ottenuto un consenso esplicito. In mancanza di tale autorizzazione, l’annuncio non può essere pubblicato. La decisione nasce da un caso di diffusione non autorizzata di
16 genTempo di lettura: 1 min


il Garante si esprime sugli schemi di linee guida di Anas in materia di whistleblowing
Con un recente parere il Garante ha riferito che gli schemi di linee guida di Anac in tema di whistleblowing, devono essere considerati come un ulteriore consolidamento del sistema di gestione delle segnalazioni in italia. Secondo il Garante gli schemi di Anac confermano un parallelismo tra le due materie, offrendo le adeguate tutele a chi si sente in dovere di segnalare dei malfunzionamenti. Secondo il Garante le linee guida confermano che l'impianto normativo in materia sia
12 dic 2025Tempo di lettura: 1 min


Netflix multato dal Garante per la serie "il caso Yara - oltre ogni ragionevole dubbio"
Con un recente provvedimento il Garante ha comminato alla famosa piattaforma Netflix una multa di Euro 40.000,00 per aver inserito all'interno della docu-serie "Il caso Yara - Oltre ogni ragionevole dubbio" intercettazioni private della famiglia Gambirasio. La segnalazione al Garante è stata esposta dalla stessa famiglia Gambirasio la quale lamentava la diffusione di 46 registrazioni tra cui anche diversi messaggi che la madre di Yara le aveva lasciato alla segreteria telefon
4 dic 2025Tempo di lettura: 1 min


Garante e limiti dell’accesso civico: il ruolo dell’anonimizzazione nei provvedimenti amministrativi
Il provvedimento chiarisce che l’anonimizzazione costituisce una condizione imprescindibile affinché l’amministrazione possa consentire l’accesso civico a documenti contenenti dati personali. Il rischio di identificazione dell’interessato, anche solo potenziale, rappresenta un limite che non può essere superato, poiché inciderebbe sulla tutela della riservatezza garantita dalla normativa nazionale e dal quadro europeo in materia di protezione dei dati.L’Autorità ribadisce che
30 nov 2025Tempo di lettura: 2 min


Il Garante privacy aggiorna la normativa sui data social
Il Garante privacy ha aggirnato la guida in cui sono racchiuse tutte le raccomandazioni operativa per il rispetto della privacy nel mondo dei social media e del mondo digitale in genere. Pubblicato il 14 novembre, detto aggiornamento, grazie anche all'aiuto dell'Arma dei Carabinieri, cerca di contrastare le costanti manipolazioni di contenuti, la creazione di profili fake, situazioni di profilazione invasive e le insufficienti verifiche sull'identità degli utenti, così da rie
21 nov 2025Tempo di lettura: 1 min


Il Digital Omnibus e i tagli al GDPR
In queste ultime settimane sono state pubblicate alcune bozze del Digital Omnibus Package 2025. Questo pacchetto normativo ha il compito di intervenire su diverse norme e direttive, come GDPR, IDAS2, Data Governance Act, con l'obbiettivo di semplificarle e coordinarle. Diversi esperti del settore, tuttavia, sono preoccupati in quanto i primi documenti trapelati mostrano considerevoli cambi di direzione e considerevoli modifiche ad alcuni principi caposaldo della normativa pri
20 nov 2025Tempo di lettura: 1 min


Facciamo chiarezza sul consenso del minore per l'utilizzo di sistemi basati sull'AI
La redente legge n. 132/2025 ha introdotto alcune importanti disposizioni per regolare l'uso delle tecnologie di intelligenza...
21 ott 2025Tempo di lettura: 1 min


Quando il riconoscimento facciale negli aeroporti è compliance privacy?
Già nel 2024 il Garante privacy aveva segnalato a SEA alcune dritte in merito ai sistemi di riconoscimento facciale utilizzati. Da ultimo...
30 set 2025Tempo di lettura: 1 min


Il Garante sul riconoscimento facciale negli aeroporti italiani
Il Garante della Privacy ha ordinato la sospensione temporanea del riconoscimento facciale a Milano Linate e Roma Fiumicino.La decisione...
26 set 2025Tempo di lettura: 1 min


Non sempre i dati pseudominimizzati impediscono l'identificazione dell'interessato
Con una redente sentenza (relativa al c.d. Caso Deloitte n. C-413/23 P) la Corte di Giustizia Europea ha chiarito che i dati...
25 set 2025Tempo di lettura: 1 min


Pubblicazione delle sedute consigliari degli enti, un bilanciamento tra trasparenza amministrativa e protezione dei dati personali
La digitalizzazione delle pubbliche amministrazioni oltre a semplificare i processi ed ad agevolare l'accessibilità dei cittadini, ha...
23 set 2025Tempo di lettura: 1 min


La collaborazione tra il Garante della Privacy e l'Antitrust
L’Autorità Antitrust e il Garante per la Privacy hanno sottoscritto un’intesa per rafforzare la cooperazione su temi di interesse...
19 set 2025Tempo di lettura: 1 min
bottom of page

