-
CNIL Francia: Cancellazione dei dati personali da articoli online, non è un diritto assoluto
Tutta persona interessata ha il diritto di chiedere l’effacemento dei dati personali figuranti in un articolo di stampa online, ma non è un diritto assoluto, bensì richiede un bilanciamento degli interessi — Fonte: CNIL (Francia)
-
Art. 22 GDPR e decisioni automatizzate: cosa dicono Garante e Corte UE, e perché è una questione di gestione del rischio
Divieto, eccezioni e garanzie dell’art. 22 GDPR, le sentenze SCHUFA e Dun & Bradstreet, i provvedimenti del Garante da Foodinho a Hera Comm e il risk-based approach che unisce GDPR, ISO 31000 e ISO/IEC 27001: la guida completa alle decisioni automatizzate.
-
Data breach: cosa fare nelle prime 24 ore
Contenimento, valutazione del rischio, chi coinvolgere e la timeline verso la notifica al Garante entro 72 ore: la guida operativa alle prime 24 ore dopo un data breach.
-
Poste Italiane e Postepay: 12,5 milioni per l’antifrode che leggeva le app installate
Con il provvedimento n. 237 del 17 aprile 2026 il Garante ha sanzionato Poste Italiane per 6.624.000 euro e Postepay per 5.877.000. Sotto accusa la funzione antifrode delle app BancoPosta e PostePay che, per poter usare il servizio, chiedeva l’accesso all’elenco delle applicazioni installate sul telefono. Sette articoli del GDPR violati più l’art. 122 del…
-
L’AI Act inizia oggi l’applicazione per modelli general-purpose e obblighi di trasparenza; sanzioni previste e ritardi per sistemi ad alto rischio
L’applicazione dell’EU AI Act inizia oggi, 2 agosto. La non conformità può comportare multe e impattare aziende extra-UE. — Fonte: Luiza Jarovsky (AI & Privacy)
-
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all’agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro tecnico: sono bastate credenziali valide e copie di sicurezza raggiungibili con le stesse chiavi.
-
Comprare una lista non compra il consenso: due provvedimenti del Garante e le regole del telemarketing
Il 14 maggio 2026 il Garante ha sanzionato due società che avevano comprato contatti online: perché il legittimo interesse non regge e cosa serve davvero prima di una campagna telefonica.
-
Il Garante Privacy ha multato TIM con quasi 9,5 milioni di euro per pratiche di telemarketing scorrette e per non aver protetto a sufficienza i dati dei suoi clienti e potenziali clienti
Il Garante Privacy ha multato TIM con quasi 9,5 milioni di euro per pratiche di telemarketing scorrette e per non aver protetto a sufficienza i dati dei suoi clienti e potenziali clienti. L’azienda è stata trovata responsabile di aver permesso a call center esterni, anche abusivi, di contattare le persone senza consenso, usando spesso trucchi…
-
Gioventù datificata, scelta automatizzata: privacy, IA e decisioni delle nuove generazioni attraverso le scienze sociali computazionali – il caso finlandese
Un saggio analitico che legge privacy, IA e decisioni delle nuove generazioni con i metodi delle scienze sociali computazionali, con la Finlandia come caso.
-
CNIL: Domande e Risposte sulla Raccomandazione sui Pixel di Tracciamento nelle Email
La CNIL chiarisce l’applicazione della sua raccomandazione sui pixel e sui link di tracciamento nelle email, inclusi aspetti di consenso e giurisdizione. — Fonte: CNIL (Francia)