[]

La sezione raccoglie contributi autorali, realizzati da professionisti specializzati nella materia, che intendono fare il punto sugli aspetti più critici e delicati del nuovo impianto legislativo emerso con l’introduzione del GDPR.

  • Privacy - Diritto all’oblio

Diritto all’oblio: i principi di diritto fissati dalla Corte di Cassazione sulla natura e la funzione dell’art. 64 ter disp. att. c.p.p.

11 febbraio 2026

di Piera Di Stefano "Il trattamento di un dato legittimamente inserito nel web, altrettanto lecitamente vi permane finchè perdurano le ragioni che ne giustificano la permanenza. Solo quando subentra un grado di obsolescenza tale da far venir meno la finalità della raccolta, scatta il diritto all’oscuramento".
  • Privacy - Intelligenza artificiale

L’AI Act alla luce del Digital Omnibus: tutte le novità

4 febbraio 2026

di Ariella Fonsi "Il Digital Omnibus introduce un nuovo articolo 4a, che estende ai fornitori e agli utilizzatori di sistemi che non sono classificati come ad alto rischio la possibilità di trattare categorie particolari di dati personali (come definiti dal GDPR) ai fini della rilevazione e mitigazione dei bias".
  • Privacy - Basi giuridiche del trattamento dei dati

Il modello “pay or ok” alla prova del GDPR: tra libertà del consenso, sostenibilità economica e tutela dei diritti fondamentali

28 gennaio 2026

di Maria Valeria Feraco "I modelli pay or ok, nella loro attuale configurazione, sollevano seri dubbi di compatibilità con i requisiti di libertà del consenso previsti dal GDPR. In particolare, il rischio di trasformare la protezione dei dati personali in un “servizio premium” riservato a chi può sostenere un costo economico appare difficilmente conciliabile con la qualificazione della protezione dei dati come diritto fondamentale".
  • Privacy - Marketing e attività promozionali

Online app advertising e policy sui consensi per la profilazione. Perché l’AGCM ha multato la Apple

21 gennaio 2026

di Annalisa Spedicato "Lo stesso Garante ha (...) rilevato come l’attuale design dell’ATT prompt potrebbe avere conseguenze su (i) l’effettiva comprensione da parte dell’utente del concetto di tracciamento e (ii) l’autonomia degli sviluppatori nella definizione dei mezzi e delle modalità del trattamento, in quanto l’ATT prompt è caratterizzato da scarse possibilità di personalizzazione da un punto di vista informativo".
  • Privacy - Intelligenza artificiale

GDPR 2.0 unpacked: tutte le novità del Digital Omnibus

10 dicembre 2025

di Ariella Fonsi "Tra le novità sicuramente più interessanti del Digital Omnibus si annoverano le modifiche all’art. 9 del GDPR e, in generale, alla possibilità di utilizzare particolari categorie di dati per finalità di training dei sistemi di IA, così come definiti dall’AI Act. Nello specifico, la Commissione propone di inserire un’ulteriore deroga al divieto di trattamento delle categorie particolari di dati per lo sviluppo e funzionamento di sistemi di IA".
  • Privacy - Marketing e attività promozionali

La base giuridica e gli altri requisiti del soft spam nel settore dell’editoria digitale: la CGUE si esprime sul regime speciale del soft opt-in di cui alla Direttiva ePrivacy

3 dicembre 2025

di Jacopo Purificati "E' necessario il consenso dell’interessato per qualsiasi comunicazione di marketing diretto trattando i suoi dati di contatto; invece, il consenso non è necessario per l’invio, mediante coordinate di posta elettronica, ottenute nel contesto della precedente vendita di prodotti o servizi, di comunicazioni che promuovono prodotti o servizi analoghi a quelli venduti".
  • Privacy - Marketing e attività promozionali

Retargeting. Operazioni preliminari per essere a norma con la privacy

26 novembre 2025

di Annalisa Spedicato "Per utilizzare i cookie di retargeting o comunque per effettuare campagne di retargeting è doveroso informare l’utente di quello che si sta andando a compiere mediante i suoi dati di navigazione; (...) nell’informativa privacy occorre precisare la logica con cui l’operazione avviene e la finalità per cui avviene, in modo che l’utente sia consapevole di quello che accadrà ai suoi dati personali, e naturalmente rendere noto anche quali informazioni personali l’operazione andrà a raccogliere e conservare".
  • Privacy - Rapporto di lavoro

Le e-mail private scambiate nei luoghi di lavoro sono corrispondenza segreta o sono utilizzabili in giudizio dal datore di lavoro?

19 novembre 2025

di Simona Loprete "Il controllo sulle attività dei lavoratori deve rispettare i principi della finalità legittima (il controllo nelle sue varie forme deve essere giustificato da gravi motivi) e della proporzionalità (il datore di lavoro è tenuto a scegliere i mezzi e le modalità di controllo meno intrusivi)".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

GenAI e protezione dei dati personali: nuovi orientamenti dell’EDPS

12 novembre 2025

di Ariella Fonsi "La DPIA è il presidio imprescindibile ogni volta che l’uso dell’Intelligenza Artificiale Generativa può comportare rischi elevati per i diritti e le libertà degli interessati. E con la GenAI, il rischio non è mai solo teorico".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Diritto di accesso in seguito ad una violazione di dati personali: la recente pronuncia del Garante privacy spagnolo

5 novembre 2025

di Fabiola Iraci Gambazza "La richiesta di presentarsi fisicamente a fronte di un’istanza formulata per via telematica, tramite lo stesso canale di comunicazione utilizzato dal titolare, integra una limitazione ingiustificata all’esercizio del diritto e si pone in contrasto con l’obbligo, sancito dall’art. 12 GDPR, di facilitare l’esercizio dei diritti dell’interessato".
  • Privacy - Dati bancari e finanziari

Diritto di accesso ai dati personali. Perchè e quando le registrazioni telefoniche con il customer care vanno fornite al cliente

29 ottobre 2025

di Annalisa Spedicato "Le conversazioni telefoniche con un servizio clienti rientrano nell’ambito di tutela della disciplina in materia di privacy, conseguentemente non fornire le informazioni richieste relative ad una conversazione telefonica con un servizio clienti in maniera esauriente, significa violare il diritto di accesso ai dati personali dell’interessato".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Dati pseudonimizzati: nuova svolta europea sulla reidentificabilità

22 ottobre 2025

di Ariella Fonsi "La sentenza della Corte di Giustizia rappresenta una svolta nel trattamento dei dati pseudonimizzati, imponendo un abbandono definitivo di automatismi e presunzioni assolute a favore di una valutazione oggettiva, concreta e caso per caso del rischio di reidentificazione sia dal punto di vista del titolare sia da quello del destinatario".
  • Privacy - Processi decisionali automatizzati e profilazione

La stretta del Garante Privacy sull’uso dei cookie

15 ottobre 2025

di Fabiola Iraci Gambazza "La chiusura del banner mediante “X” deve essere interpretata come una manifestazione di volontà a non prestare il consenso, comportando la permanenza delle impostazioni di default (ossia l’uso esclusivo di cookie tecnici), e precludendo la riproposizione del banner per almeno sei mesi, salvo modifiche significative nelle condizioni del trattamento".
  • Privacy - Videosorveglianza

BB, case vacanza e videocamere. Cosa scrivere nell’informativa privacy

3 settembre 2025

di Annalisa Spedicato "Installare sistemi di videosorveglianza all’interno di una struttura ricettiva, come un BB o una casa vacanza, è un legittimo diritto del titolare o proprietario. Altrettanto vero è però che tale diritto non deve intaccare il diritto alla riservatezza e al mantenimento della privacy degli ospiti della struttura stessa".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Il Garante fa applicazione del “documento di indirizzo” in materia di posta elettronica dei dipendenti e gestione dei metadati, sanzionando una Regione

30 luglio 2025

di Jacopo Purificati "L’elemento più importante desumibile dal provvedimento de quo è il rispetto dei principi di privacy-by-design, privacy-by-default e accountability. I datori di lavoro, cioè, sono sempre e comunque tenuti a compiere attente valutazioni circa ogni aspetto del trattamento dei dati personali dei lavoratori, determinando, innanzitutto, l’applicabilità o meno delle regole di protezione dei dati a specifici processi di elaborazione, l’inquadramento dei quali come operazioni di trattamento di dati personali non è, ad oggi, così agevole e/o immediato".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

La nuova proposta di modifica del GDPR della Commissione europea: cui prodest? Approfondimenti e considerazioni

16 luglio 2025

di Jacopo Purificati "La proposta di modifica del GDPR ha costituito elemento di discussione, in particolare, tra gli esperti del settore della data protection. Le opinioni a riguardo sono contrastanti, pur se – almeno tendenzialmente – i commentatori sono d’accordo nel ritenere poco efficaci le modifiche proposte, soprattutto se lette in prospettiva degli obiettivi perseguiti dal Legislatore europeo".
  • Privacy - Rapporto di lavoro

La gestione dei metadati nel contesto lavorativo non si può più trascurare: i punti fermi dopo la sanzione alla Regione Lombardia

9 luglio 2025

di Simona Loprete "Il provvedimento nei confronti della Regione Lombardia ha palesato bruscamente che il tema della gestione dei metadati della posta elettronica dei lavoratori non può più essere trascurato dalle organizzazioni e che il ricorso alle impostazioni di default da parte del fornitore del servizio non esonera dalle responsabilità il datore di lavoro".