Consulenza e Formazione Sicurezza, Medicina Del Lavoro, Sistemi Di Gestione, Qualità, Privacy, Ambiente e Modelli Organizzativi

Notizie e approfondimenti sulla Legge Privacy Aggiornata

Dati Sensibili: cosa sono e come gestirli correttamente in azienda

I dati sensibili rappresentano una categoria specifica e particolarmente delicata di dati personali, che richiede trattamenti e protezioni specifiche in base alle normative vigenti. Sebbene tutti i dati sensibili siano dati personali, non tutti i dati personali sono dati sensibili. Questa distinzione è cruciale per comprendere le responsabilità di...

05 novembre 2024

Riconoscimento facciale e controllo aziendale delle presenze

Il Garante per la Privacy con diverse pronunce ha messo un punto fermo: non si può usare il riconoscimento facciale per controllare quando i dipendenti entrano ed escono dal lavoro. Questa pratica, secondo l’Autorità, viola la privacy dei lavoratori. Perché non si può usare il riconoscimento facciale per controllare...

04 novembre 2024

Email aziendali: il datore di lavoro è responsabile per la gestione dei metadati, decidendo per quanto tempo conservarli, assumendosi così i relativi rischi

Metadati e privacy, e-mail aziendali: la “responsabilità generale” dei trattamenti dei log di trasporto, in ossequio al principio di accountability, ricade sul datore di lavoro in qualità di titolare del trattamento. Questo è l’ulteriore principio enunciato dal Garante privacy nel Provvedimento n. 364 del 6 giugno 2024 che modifica...

26 agosto 2024

Tempi Conservazione Video Videosorveglianza privata

Nel contesto della videosorveglianza privata, è il titolare del trattamento a decidere sui tempi di conservazione delle immagini registrate. Questa scelta deve essere effettuata nel rispetto delle normative vigenti sulla privacy e in linea con le linee guida stabilite dal Garante per la protezione dei dati personali. È fondamentale...

26 agosto 2024

IL DDL cybersicurezza è legge: Novità e Implicazioni

Con 80 voti favorevoli, 3 contrari e 57 astensioni l’aula del Senato ha approvato il disegno di legge  di iniziativa governativa per il  rafforzamento della cybersicurezza nazionale . La legge è stata articolata in 24 articoli suddivisi in due Capi, e affronta diverse problematiche legate alla sicurezza cibernetica e alla legislazione penale in materia di reati informatici....

02 luglio 2024

Olivia GDPR Garante Privacy: Conformità alla Privacy Aziendale

In arrivo a settembre OLIVIA “general data protection regulation on Virtual Assistant”, un tool virtuale gratuito (sviluppato in formato open source che consentirà a titolari e responsabili del trattamento di verificare la conformità delle proprie attività aziendali alla disciplina sulla privacy contenuta nel Regolamento UE 2016/679.     Cos’è Olivia...

02 luglio 2024

Scraping dei Contenuti: Gestione e Implicazioni di Cybersecurity

Nell’era digitale, la gestione dei dati e la sicurezza informatica sono diventate questioni centrali per le aziende di ogni dimensione. Una delle pratiche più discusse in questo contesto è lo scraping, ovvero l’estrazione automatica di dati da siti web. Sebbene questa tecnica possa essere utilizzata per scopi legittimi, come...

10 giugno 2024

Riconoscimento facciale dei dipendenti: arriva il no del Garante Privacy

In un recente provvedimento, il Garante privacy ha sanzionato cinque società per l’utilizzo illegittimo di sistemi di riconoscimento facciale per il controllo delle presenze dei dipendenti. Tale decisione rappresenta un punto di svolta importante nella gestione dei dati biometrici all’interno delle aziende e pone serie riflessioni sulle pratiche di monitoraggio dei lavoratori. Le...

25 aprile 2024

Diritto di Accesso ai Dati Personali Art. 15 GDPR

Il diritto di accesso ai dati personali ha delle declinazioni diverse a seconda del campo di applicazione e dell’oggetto della richiesta. Secondo la legge attuale, è molto importante l’accesso amministrativo finalizzato a garantire la trasparenza dell’azione amministrativa e permettendo quindi di conoscere gli atti detenuti dalle pubbliche amministrazioni. Tre...

07 marzo 2024

Riservatezza e Privacy del Colloquio di Lavoro

Il garante della privacy ha approvato il codice di condotta per le Agenzie per il Lavoro, garantendo maggiore riservatezza in favore del candidato di lavoro, che non potrà essere oggetto di discriminazione per opinioni politiche, religiose, sindacali, stato matrimoniale, gravidanza, precedente retribuzione. Le Agenzie per il Lavoro possono trattare...

07 marzo 2024

E-mail dei dipendenti e metadati: dal Garante privacy arriva un Documento di indirizzo

Il Garante per la protezione dei dati personali ha reso pubblico lo scorso 6 febbraio un documento di indirizzo sulla conservazione dei dati relativi alle e-mail aziendali, denominato “Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati”, rivolto ai datori di lavoro...

24 febbraio 2024

Attacchi Ransomware: cosa sono e come funzionano

Negli ultimi anni stiamo assistendo sempre di più ad attacchi informatici da parte di malintenzionati che diffondono software “malevoli” per varie finalità illecite. Come riportato nel report “Threatland” curato dal Security Operation Center (SOC) il numero delle aziende vittime di questi attacchi è aumentato esponenzialmente nell’ultimo periodo. Ad esempio,...

05 febbraio 2024

La nuova legge svizzera sulla protezione dei dati

Dopo decenni di dibattiti, il primo settembre 2023 sono entrate in vigore in Svizzera le modifiche alla legge federale sulla protezione dei dati personali (LPD).  Tali modifiche sono interessanti non solo per i diversi punti di contatto con il GDPR, ma anche per i risvolti che ne discendono per le...

23 gennaio 2024

Framework UE-USA

Dopo la pronuncia della Corte di Giustizia dell’Unione Europea che annullava la decisione di adeguatezza del c.d. Privacy Shield – ritenendo che i controlli effettuati dal Governo USA non garantivano sufficienti tutele idonee ad assicurare il rispetto dei diritti previsti e riconosciuti dalla normativa UE in materia privacy e...

28 agosto 2023

Quantificazione delle sanzioni GDPR, adottate le linee guida definitive

Con la pubblicazione del 24 maggio scorso, a seguito della consultazione pubblica, l’European Data Protection Board (EDPB) ha adottato la versione definitiva delle Guidelines 04/2022 on the calculation of administrative fines under the GDPR  (Linee Guida 04/2022 riguardo il calcolo delle sanzioni amministrative in base al GDPR) integrando quelle...

28 agosto 2023

Privacy e Whistleblowing

L’istituto del c.d. “whistleblowing”o segnalazione di un presunto illecito, è un sistema di prevenzione della corruzione introdotto dalla legge 6 novembre 2012, n. 190 e di recente oggetto di modifica da parte del D.lgs n. 24/2023. Quest’ultimo ha infatti recepito nel nostro ordinamento la direttiva UE 2019/1937, emanata con...

05 luglio 2023

Cookie wall

La tematica riguardante alcune testate giornalistiche online che nei mesi scorsi hanno iniziato a porre l’utente di fronte ad una scelta secca che subordina l’accesso ai loro contenuti digitali o al pagamento di una somma di denaro (c.d. paywall) o, in alternativa, al rilascio del consenso dell’interessato a trattamenti...

31 gennaio 2023

Digital Service Package

“Ciò che è illegale offline deve esserlo anche online” Tale principio rappresenta il fulcro dell’intero processo legislativo portato avanti dalla Commissione Europea. Si tratta di un iter che, iniziato nel lontano dicembre 2020, ha visto il coinvolgimento di diversi stakeholder sia europei che nazionali ed è da poco culminato...

30 novembre 2022

Riflessioni in tema di Telemarketing “aggressivo”

Il General Data Protection Regulation (noto anche come GDPR – Regolamento UE n.679/2016) ha come obiettivo anche quello di porre un freno al telemarketing “aggressivo”: si tratta di un’attività realizzata da operatori economici di diversi settori (Energia-Gas/Telefonia) la cui funzione è proprio quella di chiamare i cittadini al fine...

19 novembre 2022

Aggiornamento dello standard ISO 27001: prime osservazioni in merito

Lo scorso 23 settembre è stata pubblicata, e di recente resa disponibile al momento solo in lingua inglese, la nuova versione dello standard ISO 27001, a nove anni dalla precedente edizione del 2013. Già il cambiamento del titolo – da “Information technology — Security techniques — Information security management...

31 ottobre 2022

Privacy policy e creative commons

L’Informativa Privacy, detta anche Privacy Policy secondo la terminologia usata nel GDPR – Regolamento UE n.679/2016, rappresenta il baluardo di tutto l’impianto normativo riguardante la Protezione dei Dati Personali: non si tratta di un semplice foglio che si può reperire e scaricare facilmente tra i tanti modelli che si...

31 ottobre 2022

Trasferimento di dati personali tra UE e USA: ultimi aggiornamenti

Come già illustrato nel nostro precedente articolo, Google analytics: il monito del Garante Privacy, a seguito dell’interruzione della validità del c.d. “Privacy Shield” per il trasferimento di dati personali tra UE e USA, sancita dalla Corte di giustizia dell’UE il 16 luglio 2020 (c.d. sentenza “Schrems II”), il 25...

22 ottobre 2022

Google analytics: il monito del Garante Privacy

Fino al 23 Giugno 2022 i Google Analytics non hanno creato grandi problemi ai proprietari di siti internet per quanto riguarda la protezione dei dati personali. Tuttavia, in quella data, il Garante Privacy ha cassato anche questa tipologia di cookie, assimilabili a quelli prettamente tecnici, non sotto il profilo...

11 luglio 2022

Come gestire le richieste degli interessati pervenute mediante il software MINE

Negli ultimi mesi abbiamo avuto evidenza in più di un’occasione di richieste per l’esercizio dei diritti degli interessati, ai sensi in particolare dell’articolo 17 del GDPR (“Diritto alla cancellazione”), pervenute secondo questa modalità ricorrente: Hi___________________, My name is ___________________, I’ve used your service in the past. However, I’m now...

04 luglio 2022

Conversione in legge del “Decreto Capienze”: principali novità in ambito privacy

Con la pubblicazione in Gazzetta Ufficiale della Legge 3 dicembre 2021, n. 205 di conversione in legge, con modificazioni, del decreto-legge 8 ottobre 2021, n. 139, (il c.d. “Decreto capienze”) si è registrato il più corposo pacchetto di modifiche al “Codice Privacy” dall’adeguamento al GDPR, mediante il decreto 101/2018....

24 febbraio 2022

Report ENISA sulle principali minacce alla cybersecurity nel 2021

Anche quest’anno, per la nona edizione, l’Agenzia Europea per la Cybersecurity (“ENISA”) ha rilasciato il suo consueto report sullo stato complessivo della sicurezza informatica. Il report, che prende in considerazione il periodo compreso tra aprile 2020 e luglio 2021, analizza le principali minacce registrate, gli attori coinvolti, le tecniche...

24 febbraio 2022

Regole Installazione Impianti di Videosorveglianza Domestici

Le persone fisiche possono, nell’ambito di attività di carattere personale e domestico, attivare sistemi di videosorveglianza a tutela della sicurezza di persone, animali o beni senza troppe formalità. Tuttavia, è necessario che vengano seguite alcune regole fondamentali al fine di tutelare la privacy dei terzi potenzialmente ripresi. Infatti, l’installazione...

12 febbraio 2022

Nuova procedura telematica per la notifica dei data breach: primi riscontri pratici

Dal 1° luglio 2021 l’Autorità Garante ha predisposto una nuova procedura telematica per la notifica delle violazioni dei dati personali (data breach)  ai sensi dell’art. 33 del GDPR, disponibile all’interno del portale dei servizi online dell’Autorità all’indirizzo https://servizi.gpdp.it/. In questi primi mesi di sperimentazione della nuova procedura è apparso...

11 dicembre 2021

Cosa può comportare il mancato riscontro agli interessati al trattamento

Oltre ad informare l’interessato dei suoi diritti, il GDPR prescrive al titolare del trattamento di agevolarne l’esercizio. Bisognerà, pertanto, prestare molta attenzione all’indirizzo di contatto indicato nelle informative per l’esercizio dei diritti degli interessati, assicurandosi che sia: correttamente indicato, effettivamente attivo ed efficacemente presidiato, al fine di non incorrere...

09 dicembre 2021

Truffe tramite sms: impariamo a difenderci dallo “smishing”

Si tratta a tutti gli effetti di un attacco informatico che utilizza gli SMS per adescare l’utente. La parola “smishing”, infatti, deriva dall’unione delle parole “sms”, ovvero i messaggi di testo che si inviano tramite cellulare, e “phishing” cioè truffa. Questa forma di attacco è diventata sempre più popolare...

09 dicembre 2021

Stop a tutte le chiamate commerciali con un solo gesto

Avremo finalmente la possibilità di dire stop ai call center che chiamano a tutte le ore proponendoci le più svariate offerte immancabilmente irrinunciabili?! Sembrerebbe di sì, e con un solo gesto. Azzerare in un solo colpo tutti i consensi a ricevere le telefonate commerciali, anche quelle automatizzate, sarà possibile, iscrivendosi al registro...

09 dicembre 2021