Norme e adeguamenti

La resilienza sistemica come linea strategica: ecosistemi, fornitori e dipendenze nel DORA
AI Act e Digital Omnibus: EDPB e EDPS frenano sulla semplificazione a scapito dei diritti
Semplificare non è un gioco!
I primi minuti di un incidente di sicurezza come fondamento della prova forense
Digital Networks Act (Dna): i punti chiave su cyber security e protezione degli utenti
Data Act, c’è un aggiornamento delle FAQ: cosa cambia per aziende e utenti
Grok sotto indagine UE: dall’algoritmo al danno sistemico
Piano ispettivo semestrale del Garante privacy: cosa emerge per titolari e DPO
Il GDPR davanti ai giudici: cosa cambia dopo la sentenza della CGUE su WhatsApp
La sicurezza delle interfacce cervello-computer
La privacy by design del whistleblowing e come realizzarla
L’EDPS rafforza il ruolo del DPO nelle istituzioni europee: le regole operative
Uso dei recapiti telefonici dei pazienti per gli screening: ecco le nuove regole privacy
GDPR: governare i trattamenti di dati personali per generare fiducia
La Direttiva NIS2 e la gestione della sicurezza nella supply chain
TikTok non adotta la crittografia dei messaggi diretti: preoccupati gli esperti di privacy
Governare il rischio: la classificazione della documentazione nella NIS 2
Cyber Resilience Act: ecco come le imprese dovranno adeguarsi
Resilienza digitale 2.0: integrare l'AI nel perimetro di sicurezza DORA
Dal porta a porta alla sanzione: Acea Energia paga 2 milioni di euro per violazioni GDPR
Banca Intesa Sanpaolo, maxi sanzione privacy: perché il problema è la base giuridica
Sistema unico o documenti distinti: la scelta architetturale per la solidità della governance NIS2
Privacy sotto assedio: anche in guerra i dati dei civili non devono diventare armi
Modifiche a Cybersecurity Act 2 e NIS2: da EDPB-EDPS un richiamo ai principi del GDPR
Spoofing e chiamate abusive: i primi provvedimenti AGCOM, decisivi per il futuro
Digital Omnibus e protezione dati: una riflessione politica sul futuro del GDPR
Protezione e gestione dei dati sulle dash cam: quello che le flotte aziendali devono sapere
Pirateria, la Corte suprema USA riformula la responsabilità dei provider
NIS2 e cyber security aziendale: le nuove sfide per Board e IT tra conformità e rischi reali
Chi governa l'AI? Il Tribunale annulla la sanzione a OpenAI e ridefinisce i confini del Garante
Dall'app virale ai mal di testa globali: quando il successo diventa un problema legale
Direttiva NIS2: guida pratica alla conformità e responsabilità del CdA
NIS2 e notifica degli incidenti informatici: cosa serve per essere pronti
Regole digitali, la UE apre al dialogo con gli USA: ecco i rischi di compiacere Trump
Sanzione privacy da 190 mila euro a ITA: siamo ancora all’abc del GDPR
Il GDPR pilastro del diritto digitale europeo: le implicazioni strategiche secondo EDPB
Attività promozionali, l’Agenzia assicurativa è titolare del trattamento: la sanzione privacy
Infedeltà dei dipendenti e cybercrime: quando la minaccia viene dall'interno
GDPR, quella del giornalista non è una professione ma una funzione: la responsabilità che nessuno vede
Monitoraggio antifrode non conforme al GDPR: la sanzione record a Poste e PostePay
NIS2 e supply chain: come gestire il rating di sicurezza dei fornitori critici
NIS2, la guida pratica alla categorizzazione di attività e servizi
NIS2 e CPG: dalla compliance alla governance della supply chain digitale
Cyber Resilience Act (CRA): come il bollino CE cambia il procurement software in azienda
NIS2, i chiarimenti di ACN: guida operativa per categorizzazioni, fornitori e incidenti
DORA: il ruolo cruciale del Third-Party Management
Cassazione: sequestro probatorio dello smartphone solo per acquisire dati mirati
Il numero breve dell'Agcom per le chiamate degli operatori: contrasto alle pratiche abusive
AI Act: la semplificazione che piace a USA e Big Tech
C’è l’accordo sul Digital Omnibus: così l’Europa semplifica gli obblighi dell’AI Act
Veni, Vidi... Deregul-AI
Iperammortamento 2026–2028: la leva fiscale che accelera cyber e innovazione sostenibile
DORA per le assicurazioni: la gestione degli asset ICT tra legacy e modernizzazione cloud
Integrazione DORA-NIS2: evitare i doppioni nei processi di gestione del rischio
Compliance normativa ACN: prepararsi agli audit
Data ethics e GDPR: il valore della fiducia nell'era digitale
Password in chiaro e disclosure ritardate: ecco perché il Garante sanziona Ambrosetti
Commissione europea: la classificazione dei sistemi di AI ad alto rischio in linea con l'AI Act
Obbligo notifica data breach, è la prima volta con il GDPR?
I dubbi dell'EDPB sul Data Privacy Framework: ancora tante le questioni aperte
Regolamento di esecuzione NIS2: una risorsa preziosa anche per chi è fuori perimetro
Le credenziali sono assolutamente personali e riservate, lo sentenzia anche la Cassazione
NIS2, la sicurezza della supply chain: ecco le regole operative di ENISA
Privacy, la “terza via” di Meta: servizi gratuiti e annunci meno personalizzati, ma a che prezzo?
Dalla reattività al controllo continuo: le tipologie di audit previsti dalla NIS 2
AI Act: c’è la bozza del codice di condotta, in attesa che tutto il regolamento entri in vigore
Cyber Resilience Act, cos'è e cosa cambia per la sicurezza dei prodotti digitali e IoT
Diritti dei rider e algoritmo tiranno: la sanzione privacy a Foodinho sia monito per tutti
Occuparsi o pre-occuparsi della NIS 2? Ecco come avviare un percorso di adeguamento
Consumatori e privacy, c'è più conoscenza ma le paure restano
NIS2, inizia la fase operativa: pronta la piattaforma di registrazione sul portale ACN
Software gestionali, c’è il codice di condotta che fissa regole e limiti per il trattamento dati
Sky Italia ha violato le regole sul telemarketing: il mancato controllo sui dati costa caro
Garante, OpenAi-Gedi: chi ha ragione? Ecco i nodi da sciogliere
Il DPO nell'era dell'AI: custode della privacy e architetto dell’etica digitale
AI, la Commissione UE boccia la legge italiana: le principali osservazioni e gli impatti
Multa ad Apple: anche il Consiglio di Stato si pronuncia a tutela della privacy
La NIS 2 prende forma: tutti gli adempimenti per avviare il percorso di conformità
Edpb: "I modelli di AI seguano il GDPR", ecco i principi da seguire
Dati sulla salute nei certificati per l’assenza dal lavoro: il Garante privacy dice no
Formazione cyber per la NIS 2: da obbligo normativo a vantaggio competitivo
Sistema di gestione privacy e modello organizzativo privacy: quali differenze
Privacy Badger: come e perché proteggersi dal tracciamento online
La NIS2 nel settore manifatturiero: situazione attuale e panorama normativo
Corte UE: l’identità di genere non è un dato necessario per l’acquisto dei biglietti del treno
EDPB, le linee guida sulla pseudonimizzazione dei dati: vantaggi e criticità
Il controllo del dipendente da parte del datore di lavoro: le sfide per la privacy
Telemarketing e raccolta dati: la sanzione a E.On sia monito per tutti
NIS2 e clausola di salvaguardia, chi può derogare alla normativa e chi no: che c’è da sapere
AI Action Summit: le fratture nella governance globale dell’intelligenza artificiale
Shadow AI: la minaccia ombra che incombe nelle organizzazioni
L’EDPB sulla verifica dell'età: un framework di governance per proteggere i minori
Niente cyber, niente prestito: le banche imporranno la sicurezza come requisito di credito
Responsabilità civile per l’AI: gli effetti del ritiro della proposta di direttiva
Progetto Secure, ecco come richiedere i fondi
NIS 2 e GDPR, tra notifica degli incidenti e gestione della supply chain: sfide operative
La Corte d'Appello di Parigi nega al legale il recupero del suo account da Google: quale lezione
Ecosistema dei dati sanitari: verso una sanità digitale integrata e sicura
Implementazione della NIS 2: azioni concrete e ruolo strategico del CdA
L'impatto della NIS 2 nel settore farmaceutico
NIS2: strategie Zero Trust per una cyber security by design
Pubblicato il Cyber Solidarity Act: lo scudo digitale UE prende forma
Adozione di DORA: facciamo il punto
Dsa: Agcom spiega come presentare un reclamo
UE: Google e Apple violano il Dma. Che succede ora
Il confine tra sicurezza e privacy: il Garante sanziona il monitoraggio GPS della flotta aziendale
DPO e CISO, alleanza necessaria: due funzioni, un’unica visione
NIS 2, impatti nel settore aeroportuale
AI e impatti sullo Statuto dei lavoratori: quali rischi per la privacy
Il nuovo Framework nazionale per la cybersecurity è la linea guida per la compliance NIS2
NIS 2 e supply chain: come gestire i fornitori per garantire sicurezza e privacy
Cyber sicurezza: il filo rosso che unisce la piccola impresa al Quirinale
Direttiva NIS 2, una leva normativa per rendere sicuri i dispositivi medicali
Determinazioni dell’ACN: requisiti e chiarimenti per i soggetti in perimetro NIS 2
BigTech, Apple e Meta sanzionate dalla Commissione Ue per violazione del DMA
DORA e Data Act: come presidiare la catena di fornitura e rispettare i requisiti
Meta AI: ecco come opporsi all’uso dei nostri dati per l'addestramento
TikTok sotto accusa: multa da 530 milioni per trasferimento illegale di dati in Cina
C’è il nuovo DPCM cyber: ecco le regole che rivoluzionano gli appalti IT strategici della PA
Sanzione privacy ad Acea: costa caro il mancato controllo sulle pratiche ingannevoli dei fornitori
DORA in pratica: sviluppi regolatori e norme tecniche di attuazione
NSO deve risarcire Meta: la sentenza che cambia il panorama della sorveglianza digitale
AI Officer: un presidio di legalità per l’uso responsabile dell'AI
Conformità alla NIS 2: il ruolo dei Cda dei fornitori
L’OIV come garante tecnico (e terzo) della PA: dalla performance alla fiducia pubblica
TikTok sotto la lente Ue: perché la piattaforma è accusata di violare il Dsa e cosa rischia davvero
NIS 2: cosa cambia con gli obblighi di base dell'ACN
Dal GDPR al GDPR 2.0: le sfide della privacy digitale moderna
Telemarketing, sette call center sotto indagine antitrust: usato anche lo spoofing
Privacy Meta, aggiornamento su informazioni ricevute da terzi: cosa cambia dal 16 giugno
Doppia sanzione a Vodafone: una lezione sull'importanza di investire in protezione dei dati
AGCM, Poste Italiane sanzionata per scorretta gestione delle app: tutti i problemi privacy
Cnil: le condizioni per il legittimo interesse nello sviluppo AI, focus sul web scraping
NIS 2: da ENISA la guida tecnica per applicare correttamente le misure di sicurezza
L'Enisa mappa ruoli chiave e competenze per adempiere agli obblighi NIS 2
Cyber Resilience Act: requisiti fondamentali e prodotti coinvolti
L'intreccio tra i diritti degli utenti e le regole del mercato digitale
CRM: i 7 punti da rispettare per essere conformi al GDPR
Fakeyou, perché l'app preoccupa il Garante Privacy
Responsabili del trattamento: audit e controlli da parte del titolare del trattamento
Dark pattern, ecco le possibili misure di regolamentazione suggerite dall’OCSE
Marketing e privacy: come acquisire e gestire banche dati clienti in modo conforme al GDPR
Digital Markets Act, cosa dice la nuova legge: ecco l'impatto sui mercati digitali
Modelli di gestione e protocolli integrati: approccio integrato tra privacy, sicurezza sul lavoro e 231
Nuova ISO 27001:2022: cosa cambia, i punti di accordo col GDPR e come adeguarsi
Cookie wall dei giornali, ecco su cosa indaga il Garante Privacy
Telemarketing molesto e ingannevole, Enel sanzionata da Antitrust
Diritto all’oblio, il Garante Privacy può chiedere la deindicizzazione “globale”: quali impatti
Telemarketing, il Garante sanziona la mancata trasparenza informativa telefonica: il caso Vodafone
Governance Risk e Compliance, mitigare il rischio sanzionatorio: conservazione AgID e GDPR
The India Digital Personal Data Protection Act: ecco le regole della nuova legge privacy
WhatsApp sanzionata per 5,5 milioni di euro: c’è poca trasparenza nell’informativa privacy
Decreto Trasparenza: ecco le indicazioni operative del Garante privacy
Chatbot Replika fermato dal Garante privacy: troppi rischi per ragazzi e persone fragili
Privacy, condizione essenziale per aziende e consumatori: ecco perché conviene investire
Web reputation e applicazione del diritto all’oblio: spunti operativi per un corretto bilanciamento
Privacy by design: come implementarla correttamente seguendo i requisiti della ISO 31700
Comunicazione di referti su infezioni da HIV: le regole per il corretto trattamento dati
ChatGPT, il rischio di discriminazione e l’intervento del diritto
Trasferimenti dati Usa-UE, i chiarimenti e i timori di EDPB
Vietato accedere alle mail dell'ex lavoratore durante un contenzioso: il chiarimento del Garante Privacy
La ISO/IEC 27559:2022 per l’anonimizzazione dei dati personali: aspetti tecnici e fasi operative
Data protection: quelle norme del Codice privacy che violano il GDPR
ChatGPT, tutti i perché dello stop dal Garante privacy
Troppi bambini su TikTok, sanzione privacy dal Regno Unito
Cyber security nei porti europei, dalle disposizioni ENISA alla NIS 2: serve consapevolezza
Intelligenza artificiale e privacy, sostenere l'innovazione migliorando la protezione dati: quali soluzioni
DORA: come individuare le criticità in ottica di compliance
Nei router aziendali di seconda mano i segreti delle aziende che li hanno usati: i rischi e come mitigarli
Riconoscimento facciale "anti-stupro", in Italia: così il Governo forza la privacy
Segnalazioni e piattaforme whistleblowing dei gruppi di imprese: identificazione dei ruoli privacy
Nuovi provvedimenti privacy: come si stanno muovendo le big tech
L'Italia fa già "polizia predittiva" ed è ad "alto rischio" ma non vietata dall'UE: ecco perché
Data Act e Financial Data Access, forte impulso alla libera circolazione dei dati
Data Privacy Framework: ecco i requisiti USA, in attesa della decisione di adeguatezza UE
Mancata anonimizzazione di dati sanitari, è trattamento illecito: cosa dice il Garante privacy
Limitare l’accesso ai dati strettamente necessari: implementiamo il principio del need to know
Sicurezza e conformità dei progetti in fase di test: best practice operative
Conciliare privacy e sicurezza: i paletti del Garante sulle intercettazioni con software spia
Regolamentazione dell'intelligenza artificiale: ultimi sviluppi negli USA e nel mondo
Ghiglia (Garante privacy): "Educazione civica al digitale: per bambini e non solo"
GDPR, i ruoli privacy devono essere funzionali: così si è espressa la Cassazione
La rivoluzione dell'intelligenza artificiale e l'esitazione normativa dell'UE: quali scenari per il futuro
Industria aerea: sfide di privacy e concorrenza dell’era digitale
Chi deve controllare l’intelligenza artificiale? L’alternativa del modello open source
Sfide e opportunità nella regolamentazione e certificazione della sicurezza informatica in Europa
Gestire correttamente i dati sanitari: passaggi fondamentali per la conformità normativa
Contratti luce e gas non richiesti, il Garante privacy sanziona Axpo Italia: ecco le violazioni
Diritto all’oblio: seppur potenziato dalla riforma Cartabia, va sempre bilanciato col diritto all’informazione
La bufala Facebook è un disastro di consapevolezza privacy e digitale
Verso l’euro digitale, ma attenzione alla privacy
Garante privacy, i perché del via libera ai certificati anagrafici alle Poste
Decisioni automatizzate sullo scoring: la Corte UE amplia la tutela del GDPR di fronte all’algoritmo
Cookie, comincia il lungo addio. Ma la privacy resta in pericolo
Valutazione d’impatto del trasferimento dati, l’approccio corretto: le linee guida della CNIL
Privacy, sanzione annullata se il Garante Privacy supera i termini: il caso Enel
Privacy Sweep, i dark patterns al vaglio delle Autorità di controllo: gli aspetti da chiarire
Proteggere le aziende dai data breach: la gestione di emergenze cyber e continuità operativa
Data Spaces, ecco come rispettare la privacy nella condivisione dei dati: le linee guida ENISA
Dating online, il Garante privacy sanziona un sito: ecco i consigli per tutelarsi
Agenzie per il lavoro, il Garante privacy approva il codice di condotta: più tutele a favore dei candidati
DORA e rischio informatico: automazione del processo di valutazione dei fornitori di servizi ICT

Privacy e Dati personali

Telemarketing selvaggio: le nuove sanzioni del Garante privacy scuotono il settore e proteggono i consumatori
AI Act, l'intelligenza artificiale rispetti l'umano: i punti salienti del regolamento UE
Data breach ASL 1 Abruzzo, la comunicazione pubblica non basta: ecco le regole imposte dal Garante privacy
Trattamento transfrontaliero di dati personali: l’EDPB indica la corretta applicazione del GDPR
Regolamento DORA e fornitori critici di servizi ICT: aperta la discussione sui criteri individuazione
Controllo a distanza dei lavoratori: rischi sanzionatori di una violazione dello Statuto dei Lavoratori
Digital advertising, il trattamento illecito dei dati costa caro: cosa insegna la mega sanzione a Criteo
Google Bard, rimandato il debutto in Europa: cosa significa questo nuovo stop all’AI
Esenzione ticket inviata a pazienti sbagliati: cosa impariamo dalla sanzione privacy all’ASL di Padova
L’evoluzione degli storage network-attached per la sicurezza dei dati
Customer and Product Data Bill: così i cittadini neozelandesi avranno il controllo sui loro dati
PSD3 e sicurezza dei pagamenti digitali: così cambieranno strumenti e abitudini dei consumatori
Trasferimento dati, l’autorità svedese si oppone a Google Analytics: una sanzione che può fare scuola
Class action contro OpenAI, sulla legalità del web scraping di ChatGPT: le posizioni di Europa e USA
La privacy come risposta alle sfide sociali, etiche e giuridiche della tecnologia: la relazione del Garante
Protezione dati transfrontaliera: ecco le regole UE per la corretta applicazione del GDPR
Nuova denuncia contro Amazon: la FTC contesta i dark patterns per l’iscrizione a Prime
Data Privacy Framework: nuove garanzie per i trasferimenti UE-USA, ma anche tanti dubbi. Cosa cambia
Pornhub, l’indagine del Garante privacy su profilazione e tracciamento utenti sia monito per i colossi del web
La sicurezza della catena di fornitura, tra normativa e standard applicativi
Lo scambio dati dei pazienti viola il principio di esattezza e integrità: la sanzione a un Centro medico
Profilazione e fidelity card, ignorare le richieste di esercizio dei diritti privacy degli interessati costa caro
Errata qualificazione dei ruoli privacy: cosa impariamo dalla maxi-sanzione ad Autostrade per l’Italia
Un breach di sicurezza fonte del telemarketing molesto? Perché è grave e cosa potrebbe accadere
Big tech inadempienti verso i partner commerciali: il report Agcom
Trasferimento dati personali UE-USA, un nuovo capitolo è iniziato: impatti del Data Privacy Framework
Nuovi regolamenti sull’intelligenza artificiale, tra punti di forza e criticità
Dati sanitari, il Garante privacy chiarisce quando è vera anonimizzazione
Riuso dei dati e privacy, chiariamo i dubbi agli operatori
Violazione della privacy: la responsabilità disciplinare e risarcitoria del dipendente
Dati personali di minori: il Garante privacy detta le regole ai giornalisti per un corretto trattamento
Audit degli algoritmi: la normativa UE lo prevede, ma non è ancora chiaro come farlo. Ecco perché
Meta, più trasparenza per conformarsi al Digital Services Act: ecco le nuove funzionalità
Digital Services Act (DSA) al via da oggi, aziende come Meta e Google si adeguano alla UE: ecco cosa serve ora
Le linee guida ENISA per la cyber security della supply chain
Benvenuto il DORA per quelli che sono rimasti indietro. Ma basterà?
Il nuovo piano ispettivo del Garante privacy: quale lezione trarre per le aziende
Deindicizzazione di un sito falso: il Garante privacy chiarisce quando applicare il diritto all’oblio
Trasferimenti dati UE-USA: cosa possono fare le aziende, nel pieno rispetto dei principi generali
Il Brasile e la legge sulla protezione dati: tre anni tra bilanci e prospettive
Data valorization e data monetization, il dato quale asset strategico per il business: le sfide future
State of Privacy 2023: più educazione civica digitale per costruire il futuro della protezione dati
Applicazione transfrontaliera del GDPR: EDPS ed EDPB chiedono il rafforzamento delle norme procedurali
La chiave per una corretta sovranità dei dati? Bilanciare i requisiti di data residency e i diritti di accesso
GDPR e casi transfrontalieri: le condizioni di EDPB ed EDPS per accogliere la proposta di regolamento
La nuova legge svizzera sulla privacy: gli impatti per le aziende italiane
Disinformazione online e misure di mitigazione: il quadro normativo europeo
Data Act, verso una riforma dello spazio digitale europeo: quali benefici
GDPR, decisione storica della Cassazione: ecco i parametri delle sanzioni privacy
Utilizzo dei dati non personali: così l’Europa può farne emergere i mercati
Euro digitale: EDPB ed EDPS suggeriscono come migliorare gli standard di protezione dati
Dati relativi alla salute, sono tutti sensibili allo stesso modo? La Cassazione fa il punto
Digital Services Act: ecco le regole UE per effettuare revisioni indipendenti e relativi report
SMS promozionali senza consenso: cosa insegna la sanzione privacy all’Università e-Campus
Lotta ai contenuti illegali online: il ruolo cruciale della Commissione Europea
Informativa e consenso GDPR: guida pratica per gli intermediari assicurativi
Telemarketing aggressivo: cosa insegna la nuova sanzione privacy sulla corretta raccolta del consenso
Regolamento DORA: gli ultimi aggiornamenti del RTS sulla politica relativa agli accordi contrattuali
Amazon rischia una sanzione GDPR da 170 milioni di euro: ecco le violazioni contestate dalla CNIL
Processo aziendale elemento fondamentale per il design, l'analisi organizzativa e la governance
Medicina di iniziativa, il Tribunale di Pordenone contro la sanzione del Garante privacy: gli impatti
Direttiva ePrivacy, chiarimenti dell’EDPB su tecniche di tracciamento e portata applicativa
Whistleblowing, la redazione della DPIA: un adempimento di processo, non di piattaforma
Web scraping indiscriminato, i dati non sono in rete per addestrare l’AI: l’indagine del Garante privacy
Data Act, così l'UE diventa leader nella società basata sui dati: quali obiettivi
Cybersicuri, la campagna che valorizza persone e sistemi
Scoring su persone fisiche, la Corte di Giustizia UE fissa i paletti per una corretta conservazione dei dati
Cyber resilienza: condizioni fondamentali e priorità normative per la sicurezza delle organizzazioni
Sanità, il Garante Privacy multa società di formazione: esposti i dati sulla salute di un ragazzo
Il ruolo emergente del DPO nel sistema Whistleblowing: tra silenzio normativo e necessità
EDPB: l’applicazione del GDPR è stata un successo, ma servono più risorse per affrontare le sfide future
DPO, OdV e collegio sindacale: una sinergia vincente per garantire compliance e governance aziendale
Privacy differenziale per l’intelligenza artificiale: per gli USA potrebbe tutelare i dati personali, ecco come
GDPR, il risarcimento dei danni privacy ha funzione compensativa: così la Corte di Giustizia UE
La sorveglianza del DPO quale fattore di legittimazione degli organi di controllo interno
Sistema di gestione dell’intelligenza artificiale: promuoverne l’attendibilità con la ISO/IEC 42001
Violazione delle norme sui cookie, la CNIL sanzione un’azienda di pagamenti online: cosa impariamo
Violazione privacy, la colpa ricade sull’organizzazione: la pronuncia della Corte di Giustizia UE
Multa milionaria a Yahoo, l’Autorità Garante privacy francese sanziona per violazione sui cookie
Il Comune paga la sanzione privacy, ma il danno erariale? Cosa dice la Corte dei conti
DPO e OdV insieme per prevenire reati informatici e data breach: come creare un cyber shield
Telemarketing aggressivo, nuova sanzione privacy: ecco perché c’è ancora tanto da imparare
Il DPO in Europa e in Italia: lo stato dell’arte di questo ruolo strategico, dopo cinque anni di GDPR
AI Act, c’è la bozza finale: ma sul riconoscimento facciale ci sono più ombre che luci
DPO e OdV insieme per prevenire reati informatici e data breach: esempi pratici
Data privacy day, la protezione dei dati nell’era dell’AI: sfide, rischi e soluzioni di mitigazione
ChatGPT: arriva l’atto di contestazione per violazioni privacy, ma rimangono questioni aperte
Whistleblowing europeo in formato italiano: diritto a geometria variabile? Serve più armonizzazione
Gestione di fornitori e outsourcer: limiti e pregi del Regolamento DORA
AI Act, via libera di tutti i Paesi UE: ecco l’approccio europeo all’intelligenza artificiale
Analizzare la conformità GDPR dei siti web, c’è il tool di audit dell’EDPB: i dettagli
Certificazione di prodotto per la cyber security: ecco le nuove regole europee
E-mail dei dipendenti, dal Garante privacy nuove indicazioni sulla conservazione dei metadati: gli impatti
Insieme per la compliance integrata: i controlli congiunti di DPO e OdV
Il Cyber Resilience Act si aggiorna: ecco i nuovi requisiti fondamentali e i prodotti coinvolti
Il DPO deve comunicare all’OdV un data breach? Esempi, casi e riflessioni
Il DPO nelle banche: le linee guida del Garante privacy e di ABI
Responsabile del trattamento: il suo potere negoziale e le implicazioni di accountability del titolare