FOCUS
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Il Garante fa applicazione del “documento di indirizzo” in materia di posta elettronica dei dipendenti e gestione dei metadati, sanzionando una Regione

30 luglio 2025

di Jacopo Purificati "L’elemento più importante desumibile dal provvedimento de quo è il rispetto dei principi di privacy-by-design, privacy-by-default e accountability. I datori di lavoro, cioè, sono sempre e comunque tenuti a compiere attente valutazioni circa ogni aspetto del trattamento dei dati personali dei lavoratori, determinando, innanzitutto, l’applicabilità o meno delle regole di protezione dei dati a specifici processi di elaborazione, l’inquadramento dei quali come operazioni di trattamento di dati personali non è, ad oggi, così agevole e/o immediato".
  • Privacy - Intelligenza artificiale

AI Act: obblighi e governance per i modelli GPAI al via dal 2 agosto 2025

30 luglio 2025

La Commissione europea ha ricordato che le norme di governance e gli obblighi specifici per i modelli di “intelligenza artificiale per finalità generali” (GPAI) sono applicabili a partire dal 2 agosto 2025. Questa scadenza rappresenta un passo significativo nell'attuazione dell'AI Act, la legge dell'UE sull'intelligenza artificiale (Regolamento UE 13 giugno 2024, n. 2024/1689), entrata in vigore il 1° agosto 2024. Sebbene la piena applicabilità della legge sia fissata per il 2 agosto 2026, alcune disposizioni chiave stanno progressivamente entrando nella fase operativa, con l'obiettivo di preparare l'ecosistema dell'AI ad una transizione fluida e conforme.
  • Concorrenza - Intese

Fideiussioni e antitrust: la Corte d'Appello di Milano chiarisce i limiti del provvedimento ABI e i criteri di nullità delle fideiussioni in caso di intesa anticoncorrenziale

30 luglio 2025

In tema di fideiussione a garanzia di operazioni bancarie, la nullità parziale ai sensi dell'art. 2 della L. n. 287 del 1990 e dell'art. 1419 cod. civ., derivante dalla conformità a intese anticoncorrenziali accertate dal Provvedimento della Banca d'Italia n. 55/2005, si applica esclusivamente alle fideiussioni omnibus e soltanto per quelle sottoscritte nel periodo temporale oggetto di accertamento (ottobre 2002 - maggio 2005). Ne consegue che, per le fideiussioni specifiche o quelle stipulate in epoca successiva, la sussistenza di un'intesa anticoncorrenziale deve essere autonomamente allegata e provata dall'interessato.
  • Privacy - Rapporto di lavoro

Nessuna violazione del GDPR per la comunicazione al Centro per l'Impiego delle dimissioni del lavoratore a seguito di assenze ingiustificate

30 luglio 2025

Il Tribunale di Pavia si è pronunciato nell'ambito di una controversia in cui è stato contestato un trattamento illecito di dati personali in relazione alla comunicazione al Centro per l'Impiego della cessazione del rapporto di lavoro, rigettando le richieste di risarcimento danni avanzate dalla lavoratrice per presunta violazione del GDPR da parte del suo ex datore di lavoro e dal consulente del lavoro.