Il Regolamento UE 679/2016 in materia di protezione dei dati personali (GDPR) ha lo scopo di garantire i medesimi standard di tutela dei dati personali delle persone fisiche in tutto il territorio dell’Unione Europea.

Privacy e mail aziendale: nuove indicazioni dal Garante

Un recente provvedimento del Garante per la protezione dei dati personali riporta al centro dell’attenzione il tema della gestione degli account di posta elettronica aziendale e dei documenti presenti sui pc assegnati ai lavoratori. Il caso riguarda un ex dipendente al quale era stato negato l’accesso completo alla propria casella e-mail aziendale dopo la cessazione [...]

Maggio 11th, 2026|Privacy|

Cybersecurity: perché serve un glossario tecnico

Quanto sia importante la disponibilità di un glossario comune è confermato dal fatto che ormai da anni ogni nuova norma, italiana, europea o internazionale, prevede un paragrafo specificamente dedicato al glossario dei termini, che verranno usati nel testo della norma. La IAPP - International Association Privacy Professionals, che già aveva elaborato un glossario afferente ai termini [...]

Febbraio 16th, 2026|Privacy|

Whistleblowing: nuove Linee Guida ANAC

Con le delibere n. 478 e 479 del 26 novembre 2025, l’ANAC ha approvato le nuove Linee Guida sul whistleblowing, aggiornando in modo significativo le regole per la gestione dei canali di segnalazione interni ed esterni. Le indicazioni, vincolanti per enti pubblici e privati, sono allineate al D.lgs. 24/2023 e mirano a rafforzare riservatezza, sicurezza [...]

Febbraio 9th, 2026|Privacy|

Email ex dipendente: Sanzione Privacy da 40mila Euro

Il Garante per la protezione dei dati personali ha ribadito che l’accesso alla casella email aziendale di un lavoratore dopo la cessazione del rapporto viola il diritto alla segretezza della corrispondenza. L’Autorità ha sanzionato con 40mila euro una società che, dopo il licenziamento del proprio amministratore delegato, aveva negato l’accesso all’account email aziendale mantenendolo attivo.Nonostante [...]

Febbraio 4th, 2026|Privacy|

E-commerce e privacy: no alla registrazione obbligatoria

Secondo le recenti raccomandazioni dell’European Data Protection Board (EDPB), una piattaforma di e-commerce non può obbligare l’utente a registrarsi per completare un acquisto online senza una valida giustificazione giuridica ai sensi del Regolamento UE 2016/679 (GDPR). Questa posizione nasce dalla crescente diffusione di siti che richiedono la creazione di un account cliente come prerequisito per [...]

Gennaio 23rd, 2026|Privacy|

Data Act UE: nuovi diritti su accesso e portabilità dei dati

Dal 12 Settembre scorso, nell’Unione Europea è entrato in piena applicazione il Data Act, la normativa che amplia il diritto di portabilità e acceso ai dati generati da dispositivi e servizi digitali. L’obiettivo della normativa, è contrastare il fenomeno del vendor lock-in, ossia la difficoltà per i consumatori di cambiare marchio o fornitore senza perdere [...]

Settembre 25th, 2025|Privacy|

Email sicure: framework ACN SPF, DKIM e DMARC

La posta elettronica rappresenta uno degli strumenti di comunicazione più utilizzati in ambito aziendale, ma anche uno dei più esposti a rischi di attacco. Phishing e spoofing sono tra le tecniche più comuni sfruttate dai criminali informatici per impersonare domini affidabili e indurre gli utenti a compiere azioni dannose, come fornire credenziali o autorizzare trasferimenti [...]

Settembre 18th, 2025|Privacy|

Windows 10: fine supporto Microsoft da ottobre 2025

Il 14 ottobre 2025 segnerà la fine del supporto per Windows 10 e per altre soluzioni Microsoft largamente diffuse. Da questa data, non verranno più rilasciati aggiornamenti di sicurezza, correzioni di bug né assistenza tecnica ufficiale. I sistemi continueranno a funzionare, ma il loro utilizzo comporterà un incremento significativo dei rischi informatici: vulnerabilità non risolte, [...]

Settembre 12th, 2025|Privacy|

12 regole ACN per la cybersicurezza: come proteggere dati e organizzazioni

L’Agenzia per la Cybersicurezza Nazionale (ACN) ha diffuso le 12 regole fondamentali per proteggersi dalle minacce informatiche. Sono semplici buone pratiche che ogni dipendente della Pubblica Amministrazione – e non solo – dovrebbe seguire per ridurre i rischi di attacchi digitali: password complesse e non riutilizzate, aggiornamenti costanti di software e dispositivi, attenzione a email [...]

Settembre 3rd, 2025|Privacy|

Provvedimento n. 243/2025: Garante multa Regione Lombardia per gestione illecita di metadati, log e ticketing

Con il provvedimento n. 243 del 29 aprile 2025 il Garante per la protezione dei dati personali ha sanzionato la Regione Lombardia per gravi irregolarità nel trattamento dei dati dei propri dipendenti, in particolare quelli relativi ai metadati della posta elettronica, alla navigazione in Internet e alla gestione delle richieste di assistenza tecnica (ticket). L’intervento [...]

Luglio 9th, 2025|Privacy|
Torna in cima