{"from":"0"}

La sezione raccoglie contributi autorali, realizzati da professionisti specializzati nella materia, che intendono fare il punto sugli aspetti più critici e delicati del nuovo impianto legislativo emerso con l’introduzione del GDPR.

  • Privacy - Marketing e attività promozionali

La base giuridica e gli altri requisiti del soft spam nel settore dell’editoria digitale: la CGUE si esprime sul regime speciale del soft opt-in di cui alla Direttiva ePrivacy

3 dicembre 2025

di Jacopo Purificati "E' necessario il consenso dell’interessato per qualsiasi comunicazione di marketing diretto trattando i suoi dati di contatto; invece, il consenso non è necessario per l’invio, mediante coordinate di posta elettronica, ottenute nel contesto della precedente vendita di prodotti o servizi, di comunicazioni che promuovono prodotti o servizi analoghi a quelli venduti".
  • Privacy - Marketing e attività promozionali

Retargeting. Operazioni preliminari per essere a norma con la privacy

26 novembre 2025

di Annalisa Spedicato "Per utilizzare i cookie di retargeting o comunque per effettuare campagne di retargeting è doveroso informare l’utente di quello che si sta andando a compiere mediante i suoi dati di navigazione; (...) nell’informativa privacy occorre precisare la logica con cui l’operazione avviene e la finalità per cui avviene, in modo che l’utente sia consapevole di quello che accadrà ai suoi dati personali, e naturalmente rendere noto anche quali informazioni personali l’operazione andrà a raccogliere e conservare".
  • Privacy - Rapporto di lavoro

Le e-mail private scambiate nei luoghi di lavoro sono corrispondenza segreta o sono utilizzabili in giudizio dal datore di lavoro?

19 novembre 2025

di Simona Loprete "Il controllo sulle attività dei lavoratori deve rispettare i principi della finalità legittima (il controllo nelle sue varie forme deve essere giustificato da gravi motivi) e della proporzionalità (il datore di lavoro è tenuto a scegliere i mezzi e le modalità di controllo meno intrusivi)".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

GenAI e protezione dei dati personali: nuovi orientamenti dell’EDPS

12 novembre 2025

di Ariella Fonsi "La DPIA è il presidio imprescindibile ogni volta che l’uso dell’Intelligenza Artificiale Generativa può comportare rischi elevati per i diritti e le libertà degli interessati. E con la GenAI, il rischio non è mai solo teorico".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Diritto di accesso in seguito ad una violazione di dati personali: la recente pronuncia del Garante privacy spagnolo

5 novembre 2025

di Fabiola Iraci Gambazza "La richiesta di presentarsi fisicamente a fronte di un’istanza formulata per via telematica, tramite lo stesso canale di comunicazione utilizzato dal titolare, integra una limitazione ingiustificata all’esercizio del diritto e si pone in contrasto con l’obbligo, sancito dall’art. 12 GDPR, di facilitare l’esercizio dei diritti dell’interessato".
  • Privacy - Dati bancari e finanziari

Diritto di accesso ai dati personali. Perchè e quando le registrazioni telefoniche con il customer care vanno fornite al cliente

29 ottobre 2025

di Annalisa Spedicato "Le conversazioni telefoniche con un servizio clienti rientrano nell’ambito di tutela della disciplina in materia di privacy, conseguentemente non fornire le informazioni richieste relative ad una conversazione telefonica con un servizio clienti in maniera esauriente, significa violare il diritto di accesso ai dati personali dell’interessato".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Dati pseudonimizzati: nuova svolta europea sulla reidentificabilità

22 ottobre 2025

di Ariella Fonsi "La sentenza della Corte di Giustizia rappresenta una svolta nel trattamento dei dati pseudonimizzati, imponendo un abbandono definitivo di automatismi e presunzioni assolute a favore di una valutazione oggettiva, concreta e caso per caso del rischio di reidentificazione sia dal punto di vista del titolare sia da quello del destinatario".
  • Privacy - Processi decisionali automatizzati e profilazione

La stretta del Garante Privacy sull’uso dei cookie

15 ottobre 2025

di Fabiola Iraci Gambazza "La chiusura del banner mediante “X” deve essere interpretata come una manifestazione di volontà a non prestare il consenso, comportando la permanenza delle impostazioni di default (ossia l’uso esclusivo di cookie tecnici), e precludendo la riproposizione del banner per almeno sei mesi, salvo modifiche significative nelle condizioni del trattamento".
  • Privacy - Videosorveglianza

BB, case vacanza e videocamere. Cosa scrivere nell’informativa privacy

3 settembre 2025

di Annalisa Spedicato "Installare sistemi di videosorveglianza all’interno di una struttura ricettiva, come un BB o una casa vacanza, è un legittimo diritto del titolare o proprietario. Altrettanto vero è però che tale diritto non deve intaccare il diritto alla riservatezza e al mantenimento della privacy degli ospiti della struttura stessa".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Il Garante fa applicazione del “documento di indirizzo” in materia di posta elettronica dei dipendenti e gestione dei metadati, sanzionando una Regione

30 luglio 2025

di Jacopo Purificati "L’elemento più importante desumibile dal provvedimento de quo è il rispetto dei principi di privacy-by-design, privacy-by-default e accountability. I datori di lavoro, cioè, sono sempre e comunque tenuti a compiere attente valutazioni circa ogni aspetto del trattamento dei dati personali dei lavoratori, determinando, innanzitutto, l’applicabilità o meno delle regole di protezione dei dati a specifici processi di elaborazione, l’inquadramento dei quali come operazioni di trattamento di dati personali non è, ad oggi, così agevole e/o immediato".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

La nuova proposta di modifica del GDPR della Commissione europea: cui prodest? Approfondimenti e considerazioni

16 luglio 2025

di Jacopo Purificati "La proposta di modifica del GDPR ha costituito elemento di discussione, in particolare, tra gli esperti del settore della data protection. Le opinioni a riguardo sono contrastanti, pur se – almeno tendenzialmente – i commentatori sono d’accordo nel ritenere poco efficaci le modifiche proposte, soprattutto se lette in prospettiva degli obiettivi perseguiti dal Legislatore europeo".
  • Privacy - Rapporto di lavoro

La gestione dei metadati nel contesto lavorativo non si può più trascurare: i punti fermi dopo la sanzione alla Regione Lombardia

9 luglio 2025

di Simona Loprete "Il provvedimento nei confronti della Regione Lombardia ha palesato bruscamente che il tema della gestione dei metadati della posta elettronica dei lavoratori non può più essere trascurato dalle organizzazioni e che il ricorso alle impostazioni di default da parte del fornitore del servizio non esonera dalle responsabilità il datore di lavoro".
  • Privacy - Processi decisionali automatizzati e profilazione

Credit scoring: la pronuncia della CGUE sul diritto di spiegazione

2 luglio 2025

di Fabiola Iraci Gambazza "Quando è in gioco un segreto commerciale, il bilanciamento tra diritti ed interessi deve essere condotto caso per caso da parte dell’Autorità di controllo o dal Giudice Competente. A tal proposito, la Corte richiama la pronuncia SCHUFA, sottolineando che non è consentito ad uno Stato membro di stabilire a priori l’esito della ponderazione dei diritti e degli interessi in gioco derivanti dal diritto dell’UE".
  • Privacy - Rapporto di lavoro

Geolocalizzazione e controllo diretto del lavoratore: non basta l’accordo sindacale per renderlo lecito

18 giugno 2025

di Simona Loprete "Il controllo a distanza dell’attività lavorativa mediante l’utilizzo di strumentazione tecnologica da parte del datore di lavoro è permessa, sempre fatte salve le procedure di garanzia previste, soltanto incidentalmente, ossia in occasione del perseguimento di tali legittime finalità previste espressamente dalla legge (organizzative e produttive, di sicurezza del lavoro e di tutela del patrimonio aziendale' in maniera indiretta e preterintenzionale".
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Dati pseudonimizzati, obbligo di informazione e principio di reidentificabilità: profili giuridici nella controversia tra il Garante europeo e il Comitato di risoluzione unico

11 giugno 2025

di Ariella Fonsi "La pseudonimizzazione è da considerarsi una misura di sicurezza che riduce il rischio di reidentificazione, ma non elimina tale rischio in modo assoluto. I dati pseudonimizzati restano, per la normativa europea, dati personali, a meno che non sia dimostrabile in modo credibile e oggettivo che la reidentificazione sia praticamente impossibile".
  • Privacy - Data protection by design e by default

Tracciabilità degli accessi e amministratori di sistema: ribadita l’attualità del provvedimento del 2008 del Garante privacy

4 giugno 2025

di Simona Loprete "Gli Amministratori di sistema nelle loro consuete attività sono, in molti casi, concretamente incaricati di operazioni che possono comportare elevate criticità in termini di protezione dei dati personali. Questo aspetto, che si aggiunge alla particolare capacità di azione e alla natura fiduciaria delle relative mansioni affidate all’Amministratore di sistema, rende questo ruolo particolarmente delicato e importante".
  • Privacy - Aspetti generali

Illiceità del modello “pay or consent” alla luce del DMA: la Commissione europea sanziona Meta

28 maggio 2025

di Fabiola Iraci Gambazza "La vicenda ha origine nel 2023, quando Meta introduceva il modello del “pay or consent” per l’accesso ai propri servizi online. Nello specifico, l’utente di Facebook e/o Instagram potevano scegliere tra il prestare il consenso al trattamento dei propri dati per la pubblicità personalizzata o, alternativamente, pagare un abbonamento mensile".
  • Privacy - Dati sanitari

Necessario il consenso dei pazienti in ambito di propaganda elettorale: il Garante lo ricorda in due recenti provvedimenti

21 maggio 2025

di Simona Loprete "I dati personali raccolti nell’ambito dell’attività di tutela della salute da parte di esercenti la professione sanitaria e di organismi sanitari non sono utilizzabili per fini di propaganda elettorale e connessa comunicazione politica. Tale finalità non è infatti riconducibile agli scopi legittimi per i quali i dati sono stati raccolti, salvo che il titolare acquisisca uno specifico e informato consenso dell’interessato".
  • Privacy - Data protection by design e by default

Gestione dei fornitori nell'era della compliance integrata: tra GDPR, NIS 2 e DORA

14 maggio 2025

di Ariella Fonsi "Capire le specificità e i requisiti della NIS2, del DORA, del GDPR è essenziale per le organizzazioni che operano nell'UE, soprattutto per quelle soggette a più framework. Identificando le aree di sovrapposizione e sfruttando le sinergie tra queste normative, le organizzazioni possono rendere più efficienti i loro sforzi di conformità".