• Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Geolocalizzazione dei veicoli e l’identificabilità indiretta del lavoratore

1 aprile 2026

In tema di protezione dei dati personali, l’installazione di un sistema di geolocalizzazione (GPS) su automezzi aziendali impiegati per il trasporto di merci su strada configura un trattamento di dati soggetti all'obbligo di notificazione al Garante ai sensi dell’art. 37, comma 1, lett. a), del D.Lgs. n. 196/2003 (testo ratione temporis vigente). Tale obbligo sussiste non solo quando il sistema informativo associ immediatamente i dati di localizzazione al nominativo del dipendente, ma anche nel caso di identificabilità indiretta.
  • Concorrenza - Intese

Intesa restrittiva della concorrenza nel settore dei gioielli: l'Antitrust sanziona Morellato

1 aprile 2026

L’Autorità Garante della Concorrenza e del Mercato ha imposto a Morellato S.p.A. una sanzione di 25.895.043 euro per un’intesa restrittiva della concorrenza nella distribuzione di gioielli e orologi di fascia media-accessibile, avente per oggetto la fissazione di prezzi di rivendita e il divieto all’utilizzo di marketplace e piattaforme di intermediazione terze all’interno del proprio sistema di distribuzione selettiva.
  • Privacy - Diritto all’informazione e all’espressione

Digital Networks Act: il Garante UE chiede garanzie su consenso e governance dei dati

31 marzo 2026

Il 21 gennaio 2026, la Commissione europea ha adottato la proposta di regolamento del Parlamento europeo e del Consiglio sulle reti digitali, che modifica il Regolamento (UE) 2015/2120, la Direttiva 2002/58/CE e la Decisione n. 676/2002/CE e abroga il Regolamento (UE) 2018/1971, la Direttiva (UE) 2018/1972 e la Decisione n. 243/2012/UE (Digital Networks Act). 
  • Privacy - Sicurezza dei dati

Accessi non autorizzati a informazioni bancarie di politici, artisti, sportivi e cittadini: sanzione del Garante privacy a Intesa Sanpaolo

31 marzo 2026

A conclusione dell'istruttoria avviata dopo la notifica, il 17 luglio 2024, del data breach, il Garante per la protezione dei dati personali ha sanzionato per 31,8 milioni di euro Intesa Sanpaolo Spa, per gravi carenze nella sicurezza dei dati personali, dovute all’inadeguatezza delle misure tecniche e organizzative adottate.