Federprivacy
Federprivacy è la principale associazione di riferimento in Italia dei professionisti della privacy e della protezione dei dati, iscritta presso il Ministero delle Imprese e del Made in Italy (MISE) ai sensi della Legge 4/2013. Email: urp@federprivacy.org
NIS 2: prima denuncia degli attacchi informatici entro 24 ore
Prima denuncia di attacchi informatici entro 24 ore e, a seguire, notifica completa entro 72 ore: sono questi alcuni degli obblighi specifici, in caso di data breach, previsti dallo schema di decreto legislativo di recepimento della direttiva UE 2022/2555 (nota con l’acronimo NIS 2) licenziato, in via preliminare, del consiglio dei ministri del 10/6/2024.
Per leggere l'articolo integrale devi effettuare il login!
Il Ddl cybersicurezza è legge
Modificati il Codice Penale e il Codice di Procedura Penale. Tra le misure introdotte c’è anche l’inasprimento delle pene per i reati informatici e l’obbligo per le amministrazioni di segnalare, entro 24 ore, gli attacchi e di avere un responsabile della cybersicurezza.
Per il sequestro di sangue in provetta prelevato in ospedale non serve il consenso
Per la Cassazione non viola il diritto alla privacy dell’imputato il sequestro in ospedale di provette di sangue raccolte precedentemente per l’effettuazione di analisi mediche. Il campione biologico così acquisito non richiede - al fine di costituire prova legale legittima - il preventivo consenso dell’imputato.
Per leggere l'articolo integrale devi effettuare il login!
Il Telepass usato dal dipendente non è uno strumento da usare per i controlli difensivi
Il Telepass non è uno strumento di controllo difensivo in senso stretto e non è nemmeno “neutro” per quanto riguarda le informazioni che può fornire sugli spostamenti effettuati da un dipendente. Di conseguenza l’utilizzabilità di queste ultime, da parte del datore di lavoro, è soggetta agli obblighi di adeguata informazione preventiva al dipendente prevista dall’articolo 4, comma 3, dello statuto dei lavoratori.
Per leggere l'articolo integrale devi effettuare il login!
Se l'azienda assume lavoratori la videosorveglianza è da disattivare fino all’autorizzazione
L’autorizzazione per videosorveglianza sul luogo di lavoro, così come stabilito dall’articolo 4 della legge 300/1970, consiste in un passaggio obbligatorio per tutti i datori di lavoro che decidono di installare impianti audiovisivi e altri strumenti dai quali derivi la possibilità di controllo a distanza dell’attività dei dipendenti.
Per leggere l'articolo integrale devi effettuare il login!
Cassazione: confermata la sanzione inflitta dal Garante Privacy all'Università Bocconi per illegittimo utilizzo dei dati biometrici degli studenti
Con la recente sentenza pubblicata il 13 maggio 2024 n. 12967, la prima sezione civile della Cassazione si è espressa su un interessante caso, relativo all’utilizzo di sistemi di intelligenza artificiale da parte di una importante università italiana. La suprema corte conferma il provvedimento del Garante con cui l'autorità aveva sanzionato l'ateneo per 200.000 euro.
Per leggere l'articolo integrale devi effettuare il login!
GDPR e intelligenza artificiale, il Report della task force europea su ChatGPT
Quali sono i principi di protezione dei dati personali applicabili a ChatGPT? È la domanda a cui risponde il Report sul lavoro della task force del Comitato europeo (EDPB), creata lo scorso anno per promuovere la cooperazione tra le Autorità di protezione dei dati personali che indagano a livello nazionale sul chatbot di OpenAI.
Servizi cloud per la PA: ok del Garante Privacy al Regolamento di ACN
Parere favorevole del Garante Privacy sullo schema di Regolamento per le infrastrutture digitali e per i servizi cloud della PA. Lo schema di decreto, predisposto dall’Agenzia per la cybersicurezza nazionale (ACN), sostituisce l’atto adottato in precedenza dall’Agenzia per l’Italia digitale (AGID).
Garante Privacy: il Gdpr vale anche per Wikipedia
Il trattamento di dati personali effettuato da Wikipedia ricade sotto il GDPR e ai contenuti pubblicati si applicano le norme sull’attività giornalistica e la manifestazione del pensiero. È quanto ha stabilito il Garante, dopo il reclamo di un interessato che non aveva visto soddisfatta la richiesta di cancellazione di un articolo biografico, relativo a una vicenda giudiziaria, da parte di Wikipedia.
Il Garante della Privacy sanziona l’Inps per illecita diffusione di dati personali nell'ambito di un concorso pubblico
Pubblicare sul web gli esiti delle prove intermedie o dei dati personali dei concorrenti non vincitori o non ammessi ad un concorso è una violazione della privacy. Così si è espresso il Garante a seguito di un reclamo presentato da un partecipante al concorso pubblico, a 1858 posti di consulente protezione sociale nei ruoli del personale dell’INPS.
Galleria Video
Privacy Day Forum 2025: il trailer della giornata
Cerca Delegato

