• Tutela dei consumatori - Pratiche scorrette

Inottemperanza degli impegni assunti dinanzi all'Autorità Garante della Concorrenza e del Mercato

22 aprile 2026

di Marta Miccichè L’illecito sanzionato dall’art. 27, comma 12, D.Lgs. n. 206/2005 (Codice del Consumo) si configura per il solo fatto del mancato rispetto degli impegni assunti dal professionista e resi obbligatori dall’Autorità Garante della Concorrenza e del Mercato. Tale violazione integra una fattispecie autonoma e di natura formale, che prescinde dalla prova di un effettivo pregiudizio per il consumatore o dall’accertamento della scorrettezza intrinseca della condotta, essendo sufficiente il mero scostamento tra il comportamento tenuto e l’obbligo formalizzato.
  • Privacy - Rapporto di lavoro

Mancato accesso alla posta elettronica aziendale dopo la cessazione del rapporto di lavoro: il Garante privacy sanziona la società ITAS Mutua

22 aprile 2026

Il Garante per la protezione dei dati personali ha sanzionato la Società ITAS Mutua per un totale di 50mila euro, per non aver consentito ad un ex dipendente l’accesso integrale alla casella di posta elettronica aziendale, di tipo individualizzato, utilizzata  nel corso del rapporto di lavoro.
  • Privacy - Basi giuridiche del trattamento dei dati

Ricerca scientifica e protezione dei dati: le Linee guida dell'EDPB

21 aprile 2026

Il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board) ha adottato, il 15 aprile 2026, le Linee Guida 1/2026 sul trattamento dei dati personali per scopi di ricerca scientifica. Il documento nasce dall'esigenza di fornire chiarezza interpretativa in un settore dove l'avanzamento tecnologico, specialmente nel campo dell'intelligenza artificiale, offre opportunità senza precedenti ma espone i diritti degli interessati a nuovi rischi. L'obiettivo dichiarato è quello di facilitare la libera circolazione della conoscenza scientifica garantendo, al contempo, che il trattamento dei dati avvenga in modo responsabile e trasparente.
  • Privacy - Data protection by design e by default

Trattamento dei dati relativi alle app in esecuzione o installate sui dispositivi mobili degli utenti: il Garante privacy sanziona Poste Italiane S.p.A. e Postepay S.p.A.

21 aprile 2026

Il Garante per la protezione dei dati personali ha irrogato una sanzione di 6.624.000 euro a Poste Italiane S.p.A. e una di 5.877.000 euro a Postepay S.p.A., per aver trattato illecitamente i dati personali di milioni di utenti, violando i principi generali del trattamento e, in particolare, il principio di liceità e di trasparenza, di limitazione della conservazione nonché il generale principio di “accountability”.
  • Privacy - Sicurezza dei dati

Cybersicurezza: soggetti NIS e la gestione dei fornitori secondo le nuove Determine ACN

21 aprile 2026

L’Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato due provvedimenti attuativi del D.Lgs. n. 138/2024 (c.d. Decreto NIS). Si tratta delle determine che fissano le scadenze per i nuovi soggetti inseriti nell'elenco NIS nel 2026 e che aggiornano le procedure di accesso alla piattaforma digitale nazionale. Questi interventi segnano il passaggio dalla fase di prima applicazione ad un regime di conformità strutturato, introducendo per la prima volta l'obbligo di censimento dei "fornitori rilevanti" per garantire la sicurezza dell'intera catena di approvvigionamento.