FOCUS
  • Privacy - Intelligenza artificiale

GDPR 2.0 unpacked: tutte le novità del Digital Omnibus

10 dicembre 2025

di Ariella Fonsi "Tra le novità sicuramente più interessanti del Digital Omnibus si annoverano le modifiche all’art. 9 del GDPR e, in generale, alla possibilità di utilizzare particolari categorie di dati per finalità di training dei sistemi di IA, così come definiti dall’AI Act. Nello specifico, la Commissione propone di inserire un’ulteriore deroga al divieto di trattamento delle categorie particolari di dati per lo sviluppo e funzionamento di sistemi di IA".
  • Privacy - Dati sanitari

Trattamento illecito dei dati sanitari: è necessario provare le conseguenze pregiudizievoli ai fini della liquidazione del danno

10 dicembre 2025

di Marta Miccichè In tema di responsabilità per trattamento illecito di dati personali relativi alla salute ai sensi dell'art. 82 del Regolamento UE n. 2016/679 (GDPR), l'accertata illegittima condotta di un operatore sanitario (nel caso specifico, la diffusione non autorizzata della fotografia di una provetta contenente il tampone diagnostico) non è sufficiente, di per sé, a determinare la condanna al risarcimento del danno non patrimoniale a carico del titolare del trattamento, qualora il danneggiato non fornisca la prova del nesso di causalità tra l'illecito e un danno concreto ed effettivo (c.d. danno-conseguenza), ma risulti invece che l'informazione essenziale (l'esito positivo) fosse già stata diffusa dall'interessata stessa in precedenza o quasi contestualmente attraverso canali diversi da quelli istituzionali oggetto di violazione. 
  • Privacy - Sicurezza dei dati

Trattamento illecito di dati e revenge porn: la Cassazione stabilisce quale nocumento è stato arrecato in concreto alla vittima dalle condotte illecite

10 dicembre 2025

di Claudia Dierna La Cassazione in un caso recente ha confermato la sentenza della Corte d'Appello di Cagliari, che aveva riconosciuto la responsabilità penale dell'imputato per aver commesso i reati di trattamento illecito di dati di cui all'art. 167, co. 2, D.Lgs. n. 196/2003 e di revenge porn di cui all' art. 612 ter c.p., essendosi impossessato di immagini e video sessualmente espliciti ritraenti un’amica e avendoli diffusi sui canali social, senza il consenso della stessa. La Suprema Corte ha altresì accertato quale nocumento è stato arrecato in concreto alla vittima dalle condotte illecite poste in essere.
  • Tutela dei consumatori - Clausole vessatorie e abusive

Fideiussione e tutela del consumatore: nullità della clausola di deroga all'art. 1957 cod. civ. e liberazione del garante

10 dicembre 2025

Al fideiussore, persona fisica che rilascia la garanzia per un debito d'impresa del figlio in assenza di ruolo sociale o amministrativo nella società garantita, deve essere riconosciuta la qualità di consumatore. Conseguentemente, la clausola apposta in un contratto standard che estenda unilateralmente il termine di decadenza per l'azione del creditore (banca) contro il debitore principale oltre il semestre legale previsto dall'art. 1957, comma 1, cod. civ., è da ritenersi vessatoria ai sensi dell'art. 33 del Codice del Consumo. La nullità parziale di tale clausola - in mancanza di prova, il cui onere spetta al professionista (banca), di una specifica, seria ed effettiva trattativa individuale - determina l'applicazione del termine decadenziale ordinario di sei mesi. Se il creditore non agisce contro il debitore principale entro tale termine, il fideiussore deve essere dichiarato liberato dall'obbligazione per inerzia del creditore.
  • Privacy - Basi giuridiche del trattamento dei dati

E-commerce: l’EDBP si esprime contro l’obbligo di creazione di un account per gli utenti, il "guest mode" dovrebbe essere la regola

10 dicembre 2025

Nel corso della sessione plenaria del mese di dicembre 2025, il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board)  ha adottato nuove raccomandazioni per chiarire le condizioni in base alle quali i gestori di siti web di e-commerce possono legittimamente richiedere ai propri utenti la creazione di un account online per accedere a offerte o completare acquisti.