Il ruolo del Registro delle Attività di Trattamento nelle aziende

Il ruolo del Registro delle Attività di Trattamento nelle aziende


Quali sono le specifiche funzioni svolte dal Registro dei Trattamenti all’interno di un sistema privacy? In questo approfondimento esaminiamo le caratteristiche di questo importante strumento di compliance e accountability.

Ogni violazione del GDPR comporta sempre una sanzione?

Ogni violazione del GDPR comporta sempre una sanzione?


Il GDPR stabilisce norme rigorose per la protezione dei dati personali nell’UE, con sanzioni significative per le violazioni. Tuttavia, non tutte le violazioni portano automaticamente a una sanzione; dipende dalle circostanze specifiche e dalla gravità dell’infrazione.

Il controllo dell'accesso ai dati sensibili nelle aziende: politiche e strumenti

Il controllo dell’accesso ai dati sensibili nelle aziende: politiche e strumenti


Un efficace sistema di gestione della sicurezza IT dovrebbe prevedere soluzioni di sicurezza avanzate per la protezione dei dati sensibili.

Linea Guida sul trasferimento o comunicazione di Dati Personali non autorizzati dal Diritto dell’UE

Linea Guida sul trasferimento o comunicazione di Dati Personali non autorizzati dal Diritto dell’UE


Sono state pubblicate le Linee Guida N. 02/2024 sull’applicazione dell’art. 48 del GDPR. Vediamo insieme lo scopo di tale pubblicazione.

Via al Cyber Solidarity Act per proteggere l'UE dagli attacchi IT

Via al Cyber Solidarity Act per proteggere l’UE dagli attacchi IT


È stato approvato il Cyber Solidarity Act, un regolamento UE volto a migliorare il rilevamento e la capacità di fronteggiare le minacce informatiche ad ampio spettro nell’Unione.

Informativa ex art. 14 GDPR e raccolte indirette di dati personali: quali limiti?

Informativa ex art. 14 GDPR e raccolte indirette di dati personali: quali limiti?


La recente sentenza della Corte di giustizia dell’Unione Europea chiarisce in quali casi avviene una raccolta indiretta di dati personali e, di conseguenza, in quali circostanze il Titolare del Trattamento è tenuto a fornire all’interessato l’informativa ex art. 14 GDPR.

Linee Guida ACN per il rafforzamento della resilienza

Linee Guida ACN per il rafforzamento della resilienza


Le nuove linee guida pubblicate dall’Agenzia per la Cybersicurezza Nazionale (ACN) forniscono le indicazioni necessarie per il rafforzamento della resilienza cibernetica

Chi sono gli incaricati al trattamento dei dati


L’articolo esplora il ruolo degli incaricati al trattamento dei dati personali, sottolineando l’importanza delle istruzioni operative e della formazione continua che il Titolare del trattamento è chiamato a fornire a tali soggetti, al fine di contribuire alla creazione di un ambiente compliant alla normativa privacy.

Condannato il superiore gerarchico di un dipendente per accesso abusivo a sistemi informatici (art. 615 ter c.p.)

Condannato il superiore gerarchico di un dipendente per accesso abusivo a sistemi informatici (art. 615 ter c.p.)


La Corte di Cassazione ha stabilito che il reato di accesso abusivo a sistemi informativi si configuri anche nel caso di utilizzo delle credenziali di accesso da parte del superiore gerarchico del dipendente che ha fornito le credenziali.

Equilibrio tra giustizia e privacy: il principio di minimizzazione dei dati

Equilibrio tra giustizia e privacy: la sentenza della Corte di cassazione civile francese sul principio di minimizzazione dei dati


Il principio di minimizzazione dei dati del GDPR, art. 5, è essenziale per la protezione dei dati. Una sentenza francese recente ne chiarisce l’applicazione nei processi giudiziari.