• Privacy - Intelligenza artificiale

Intelligenza artificiale: il Garante privacy blocca DeepSeek

3 febbraio 2025

Il Garante per la protezione dei dati personali non ha ritenuto sufficienti le informazioni ricevute da Hangzhou DeepSeek Artificial Intelligence e Beijing DeepSeek Artificial Intelligence e per tutelare i dati degli utenti italiani ha deciso di bloccare DeepSeek.
  • Privacy - Sicurezza dei dati

Cybersecurity: impatto della nuova tassonomia cyber pubblicata da ACN nell’adeguamento alla Direttiva NIS2 e al Regolamento DORA

3 febbraio 2025

di Simona Lanna e Lucrezia Uva La Direttiva NIS2 e il Regolamento DORA rappresentano gli elementi portanti della normativa europea sui dati per la definizione di un sistema armonizzato di regole finalizzate ad aumentare il livello di resilienza informatica dei soggetti interessati, pubblici e privati, nel prevenire e contrastare gli attacchi cyber all’interno dell’Unione Europea. Per rispondere all’esigenza di classificare correttamente gli incidenti informatici al fine della loro corretta segnalazione alle autorità e gestione, lo scorso luglio l’Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato la nuova Tassonomia Cyber (TC-ACN) per coadiuvare gli operatori coinvolti a classificare correttamente, nei tempi e nei modi stabiliti dalla normativa, gli incidenti informatici.
FOCUS
  • Privacy - Dati sanitari

Le conferme del Garante privacy in tema di referto sanitario inviato al paziente tramite e-mail

29 gennaio 2025

di Simona Loprete "L’acquisizione di un consenso degli interessati alla trasmissione via e-mail dei referti “in formato pfd senza l’utilizzo di password” non è idoneo a sollevare il titolare del trattamento dall’obbligo di garantire costantemente nel tempo un adeguato livello di sicurezza che tenga anche conto dello sviluppo tecnologico e dei nuovi rischi connessi al trattamento per i diritti e le libertà degli interessati".
  • Tutela dei consumatori - Clausole vessatorie e abusive

Clausole vessatorie nelle condizioni generali del contratto: non è rilevante il "nomen iuris" impiegato dalle parti

7 dicembre 2025

di Marta Miccichè Il Consiglio di Stato, nell'accogliere il ricorso proposto contro la sentenza emessa in primo grado dal Tribunale amministrativo regionale, ha annullato il provvedimento con cui l'AGCM aveva dichiarato che una clausola inserita nelle condizioni generali di contratto predisposte da una società per l’attività di autonoleggio a breve termine senza conducente integrava una fattispecie di clausola vessatoria ai sensi degli articoli 33, commi 1 e 2, lettera f), e 34 del Codice del consumo.
  • Privacy - Diritto all’oblio

Istanza di accesso e cancellazione di dati archiviati illecitamente nella Banca Dati SIS II: la Cassazione individua la base giuridica che legittima la richiesta

29 gennaio 2025

La Suprema Corte si è pronunciata in ordine ad un caso relativo al diritto di accesso e di cancellazione di dati archiviati illecitamente nella Banca Dati SIS II - Sistema d’Informazione Schengen di seconda generazione - riconosciuto a cittadino extra-comunitario, richiedente protezione internazionale in Italia, una volta accertato in giudizio che la segnalazione riferita allo stesso e contenuta nella banca dati in questione era del tutto illegittima. La Corte individua quindi la base giuridica che legittima la richiesta dell'interessato sia nella disciplina specifica in materia di trattamento di dati personali nell’ambito del Sistema d’Informazione Schengen (Reg. UE 2018/1861) sia nella disciplina generale in materia di trattamento di dati personali.