Il Regolamento di esecuzione (UE) 2026/2083 disciplina lo scambio transfrontaliero di dati sanitari: contitolarità, controlli, incidenti.
Blog
Dossier sanitario: il Garante vieta gli accessi per motivi organizzativi
Provvedimento Garante n. 616/2026: dossier sanitario solo per cura, vieta usi organizzativi. Sanzione 24mila euro, alert automatici e timeout differenziati richiesti.
Biometria negli accessi: la guida spagnola e l’assetto italiano tra GDPR e Statuto
Guida spagnola sul controllo biometrico degli accessi: analisi della proporzionalità, categorie particolari GDPR e assetto italiano con art. 2-septies Codice privacy.
EDPB 02/2025 su blockchain e GDPR: anonimizzazione il vero fulcro della conformità
EDPB Linee Guida 02/2025 versione 2.0 su blockchain e GDPR: architetture autorizzate, metadati on-chain e anonimizzazione by design
AI Act, la Commissione avvia i controlli: cosa devono fare le imprese
Commissione UE avvia controlli AI Act: richieste di informazioni a fornitori e effetti cascata su imprese utilizzatrici. Cosa fare.
Threat intelligence e sicurezza dei dati: come i report sugli attacchi incidono sugli obblighi ex GDPR e NIS2
Report sulla minaccia 2025: come i dati di threat intelligence determinano adeguatezza misure ex art. 32 GDPR e art. 21 NIS2, con focus su tempi risposta e notifica incidenti.
Data breach Spaggiari: dati sanitari di minori e obblighi della catena di fornitura
Accesso non autorizzato a piattaforma scolastica con esfiltrazione di dati sanitari di minori: analisi degli obblighi GDPR, NIS2 e della ripartizione dei ruoli fra titolare e fornitore.
Ghostjacking: quando l’agente AI diventa vettore di attacco interno
Ghostjacking trasforma agenti AI aziendali in vettori di attacco interno. Analisi di rischi, violazioni GDPR/AI Act/NIS2 e adempimenti per le imprese.
Geolocalizzazione in lavoro agile: annullata la sanzione del Garante
Tribunale Cosenza annulla sanzione Garante su geolocalizzazione lavoro agile. Analisi su conformità art. 4 Statuto lavoratori, accordi sindacali e minimizzazione tecnica.
Cyber Resilience Act: obbligo di segnalazione dal 11 settembre 2026
Cyber Resilience Act: obbligo di segnalazione vulnerabilità attive e incidenti gravi entro 24-72 ore tramite Single Reporting Platform ENISA dal 11 settembre 2026.
Machine Unlearning e GDPR: il diritto all’oblio nell’era dell’IA
Come garantire la cancellazione dei dati personali dai modelli di IA: quadro normativo, tecniche di unlearning, obblighi per le imprese e il ruolo del DPO.
ACN pubblica le FAQ su monitoraggio, vigilanza ed esecuzione NIS2
ACN pubblica FAQ su monitoraggio, vigilanza ed esecuzione NIS2: supervisione ex ante per essenziali, ex post per importanti, approccio graduato e basato su rischio.
AEPD sanziona Ares Capital per BYOD senza base giuridica: 200mila euro
Risoluzione PS-00454/2024 dell’AEPD contro Ares Capital: 200.000 euro di sanzione per violazione artt. 5.1.c), 6.1, 13 GDPR in programma BYOD senza base giuridica.
Dossier farmaceutico e protezione dei dati: governance, rischi e compliance GDPR
Governance e compliance del dossier farmaceutico secondo GDPR, NIS2 e AI Act. Obblighi DPIA, consenso, sicurezza informatica e IA per farmacie cliniche.
AI Act: l’obbligo di formazione del personale resta vigente dal 2 febbraio
Articolo 4 AI Act: obbligo di alfabetizzazione in materia di IA già vigente dal 2 febbraio 2025. Digital Omnibus non rinvia. Cosa fare.































































