Normativa

Articoli sulla privacy

classificazione e profilazione nel marketing: dove passa il confine e come si sceglie la base giuridica

  Selezionare clienti da un database non significa necessariamente profilarli tuttavia escludere a priori la profilazione giustificandosi con un " è solo una query" rappresenta l'errore opposto Il discrimine non risiede nella modalità di estrazione dei dati né in chi decide la campagna ma in un unico elemento: stabilire se il trattamento automatizzato serva o meno a valutare un aspetto personale di un individuo specifico Solo a questo punto si apre la questione del tutto distinta della base giuridica Perché la qualificazione conta (e cosa non la decide) Ogni giorno in una direzione commerciale la stessa base clienti viene interrogata...

Continua a leggere →

il pixel invisibile che c'è in ogni tua e-mail

  Un pixel che vale come un cookie (ma nessuno se ne era accorto) Ogni volta che apriamo una newsletter una comunicazione promozionale o una conferma d'ordine ricevuta via e-mail nella stragrande maggioranza dei casi stiamo attivando senza saperlo un piccolo meccanismo di tracciamento È il tracking pixel: un'immagine di dimensione minima (un solo pixel) spesso trasparente ospitata su un server remoto Non è dentro l'e-mail: è richiamata da un frammento di codice HTML che all'apertura del messaggio ordina al client di posta di scaricarla Quel semplice download comunica al mittente che l'e-mail è stata aperta quando da quale indirizzo...

Continua a leggere →

gestione degli incidenti di sicurezza informatica

DEFINIZIONE E CLASSIFICAZIONE DEGLI INCIDENTI SIGNIFICATIVI Cosa si intende per " incidente significativo" La Direttiva (UE) 2022/2555 e il D Lgs 138/2024 pongono al centro del sistema di notifica il concetto di incidente significativo L'articolo 25 del decreto stabilisce che i soggetti essenziali e importanti notificano al CSIRT Italia ogni incidente che ha un impatto significativo sulla fornitura dei loro servizi La Direttiva all'articolo 23 paragrafo 3 definisce significativo un incidente che ha causato o è in grado di causare una grave perturbazione operativa dei servizi o perdite finanziarie per il soggetto interessato oppure si è ripercosso o è in...

Continua a leggere →

governance nis2 e organi di amministrazione: cosa cambia davvero con le faq acn del 14 luglio 2026

Il 14 luglio 2026 l'Agenzia per la Cybersicurezza Nazionale ha aggiornato la sezione delle proprie domande frequenti dedicata agli obblighi degli organi di amministrazione e direttivi dei soggetti NIS L'intervento ha integrato le FAQ ODA 8 e ODA 9 e ne ha introdotte tre nuove ODA 10 ODA 11 e ODA 12 Si tratta formalmente di semplici chiarimenti interpretativi Nella sostanza l'aggiornamento affronta la questione che più di ogni altra ha generato incertezza applicativa nei primi due anni di vita del decreto NIS: che cosa esattamente deve arrivare sul tavolo del consiglio di amministrazione e che cosa invece può restare...

Continua a leggere →

ambito di applicazione della nis2: chi è obbligato e come verificare correttamente l'inclusione

Con il D Lgs 4 settembre 2024 n 138(2) l'Italia ha recepito la Direttiva (UE) 2022/2555 (NIS2)(1) e ha ampliato in modo significativo il numero delle organizzazioni sottoposte a obblighi di sicurezza informatica Il decreto è stato pubblicato nella Gazzetta Ufficiale del 1° ottobre 2024 ed è entrato in vigore il 16 ottobre 2024 le sue disposizioni si applicano ai sensi dell'articolo 41 a decorrere dal 18 ottobre 2024 A differenza della precedente NIS1 la disciplina non riguarda più un numero limitato di operatori previamente individuati ma comprende numerosi soggetti pubblici e privati appartenenti a settori essenziali per la società...

Continua a leggere →

l'acquisto di liste di contatti per finalità di marketing: quadro normativo, adempimenti e responsabilità

Premessa L'acquisizione di liste di contatti da fornitori terzi per realizzare campagne di marketing diretto rappresenta una delle pratiche commerciali più diffuse ma al contempo più rischiose sotto il profilo della protezione dei dati personali L'Autorità Garante per la protezione dei dati personali ha dedicato crescente attenzione a questo fenomeno inserendolo stabilmente nei propri piani ispettivi sin dal 2024 e confermandolo quale priorità anche per il 2025 I provvedimenti sanzionatori emanati negli ultimi mesi testimoniano un netto irrigidimento delle posizioni dell'Autorità : le sanzioni hanno raggiunto importi fino a Euro 892 738 Euro 347 520 e Euro 300 000 per...

Continua a leggere →

nis2 in italia: tutti gli adempimenti e le scadenze per le imprese: guida aggiornata a luglio 2026 al percorso di conformità previsto dal d.lgs. 138/2024 e dalle determinazioni acn

La Direttiva (UE) 2022/2555 universalmente nota come " Direttiva NIS2" ha ridisegnato dalle fondamenta il quadro europeo della cybersicurezza L'Italia l'ha recepita con il D Lgs 4 settembre 2024 n 138 (il " Decreto NIS" ) entrato in vigore il 16 ottobre 2024 e attuato progressivamente attraverso una serie di determinazioni dell'Agenzia per la Cybersicurezza Nazionale (ACN) Questo articolo offre una mappa completa degli adempimenti previsti e delle relative scadenze distinguendo tra quelli già decaduti e quelli ancora aperti così da orientare le imprese nella fase più operativa dell'adeguamento Chi è coinvolto: soggetti essenziali e soggetti importanti Il Decreto NIS...

Continua a leggere →

quando un dipendente manca a lungo: come gestire mail, telefono e file senza violare la privacy

Quando un dipendente manca a lungo: come gestire mail telefono e file senza violare la privacy Una delle situazioni che potrebbe capitare in qualsiasi azienda è l’assenza prolungata di un dipendente I motivi che causano questa assenza potrebbero essere molteplici: una malattia che richiede lunghe assenze un infortunio una maternità un congedo parentale un'aspettativa Naturalmente sulla sua casella di posta continuano ad arrivare messaggi talvolta importanti il suo telefono squilla a vuoto e può anche capitare che certi documenti dei clienti siano salvati solo sul suo computer Per esigenze aziendali ovviamente l’erogazione delle attività non può fermarsi poiché i clienti...

Continua a leggere →

posta elettronica aziendale e cessazione del rapporto di lavoro: il garante sanziona ltl s.p.a. per 40.000 euro

Introduzione: un caso emblematico sulla gestione dei dati dei lavoratori Il Provvedimento del Garante per la Protezione dei Dati Personali del 18 dicembre 2025 n 754 rappresenta un intervento di particolare rilevanza nell'ambito della protezione dei dati personali nel contesto lavorativo affrontando questioni fondamentali relative alla gestione della corrispondenza elettronica aziendale successivamente alla cessazione del rapporto di lavoro e all'esercizio dei diritti degli interessati in situazioni di contenzioso giuslavoristico Il provvedimento si inserisce nel consolidato orientamento dell'Autorità in materia di controlli sui lavoratori e utilizzo degli strumenti elettronici fornendo ulteriori chiarimenti interpretativi di rilevante interesse operativo per i datori di...

Continua a leggere →

il trattamento dei dati personali a fini di telemarketing: quadro normativo e profili di compliance

Introduzione Il telemarketing rappresenta una delle attività promozionali più regolamentate nell'ambito della protezione dei dati personali L'intreccio tra Regolamento UE 2016/679 (GDPR) Direttiva e-Privacy 2002/58/CE Codice in materia di protezione dei dati personali (D lgs 196/2003 come modificato dal D lgs 101/2018) legge n 5/2018 e DPR n 26/2022 sul Registro Pubblico delle Opposizioni delinea un sistema complesso che richiede agli operatori economici una conoscenza approfondita delle diverse fattispecie e dei relativi adempimenti La particolarità di questo settore risiede nella coesistenza di due regimi distinti e paralleli: il sistema di opt-out (opposizione) previsto per il marketing telefonico tradizionale mediante operatore...

Continua a leggere →
31 Articoli Trovati.   dal 1 al 10  Pagine successive: