Privacy, il data breach può finire nella spazzatura: documenti riservati abbandonati tra i rifiuti
Quando si parla di violazioni dei dati personali, il pensiero corre quasi automaticamente a ransomware, attacchi hacker, database compromessi o e-mail inviate al destinatario sbagliato. Ma un data breach può avere anche una forma molto più tradizionale: quella di un
Smart TV e privacy: cosa possono raccogliere davvero i televisori connessi.
Le smart TV non sono più semplici televisori. Sono dispositivi connessi a Internet, dotati di sistemi operativi, applicazioni, identificativi pubblicitari e, in alcuni modelli, microfoni e altre funzionalità che permettono di interagire con l'ambiente domestico. Proprio per questo dovrebbero essere considerate,
Amazon, annullata la multa da 2 milioni: il certificato penale negativo non viola automaticamente il GDPR
Chiedere a un candidato un certificato che attesti l'assenza di precedenti penali non significa necessariamente trattare dati relativi a condanne e reati ai sensi dell'articolo 10 del GDPR. È il principio al centro della sentenza n. 359/2026 dell'8 luglio, con cui
Quando i sistemi si fermano: BIA, Business Continuity e Disaster Recovery nella protezione dei dati
Un attacco ransomware, un guasto ai sistemi, un incendio o anche un errore umano possono rendere improvvisamente indisponibili dati e servizi essenziali. In questi casi la sicurezza non consiste soltanto nell'impedire che l'incidente avvenga, ma anche nella capacità dell'organizzazione di
Oltre la visura: come verificare davvero un fornitore.
Quando un’impresa sceglie un nuovo fornitore, normalmente verifica prezzo, esperienza, certificazioni, solidità economica, referenze e, quando necessario, aspetti legati alla cybersecurity, alla privacy e alla compliance. Sono controlli indispensabili. Ma oggi è utile porsi anche un’altra domanda: conosciamo davvero il soggetto
Cookie rubati: perché sono diventati uno dei bersagli preferiti dei malware
I cookie del browser sono diventati uno dei bersagli preferiti dei malware specializzati nel furto di informazioni. Secondo una recente ricerca di NordVPN, tra giugno 2025 e giugno 2026 sono stati individuati oltre 52 miliardi di cookie sottratti all’interno di archivi
Email aziendale e controlli: il caso Piaggio tra giudice del lavoro e Garante Privacy
Stessi messaggi di posta elettronica, due valutazioni quasi opposte.Il 13 giugno 2026 il Tribunale di Pisa ha ritenuto legittimo il controllo effettuato da Piaggio sulla casella aziendale di una dipendente e ha confermato il licenziamento. Cinque giorni dopo, il Garante
Videosorveglianza: 3.000 ore di registrazioni non bastano per negare l’accesso.
Può un’azienda rifiutare una richiesta di accesso alle immagini di videosorveglianza perché dovrebbe esaminare migliaia di ore di registrazioni? Secondo l’Autorità spagnola per la protezione dei dati (AEPD), la complessità della ricerca non è, da sola, sufficiente per negare il diritto
Privacy by design: quattro barriere contro l’errore umano
Un errore umano può essere davvero considerato un episodio isolato quando continua a ripetersi? Il caso CaixaBank, sanzionata nel luglio 2026 dall’Autorità spagnola per la protezione dei dati (AEPD) per 500.000 euro, offre una risposta interessante. Nel servizio di assistenza clienti
L’obbligo di AI Literacy e le implicazioni per la protezione dei dati personali
L’art. 4 del Regolamento (UE) 2024/1689, l’Artificial Intelligence Act, impone a fornitori e deployer di sistemi di intelligenza artificiale di adottare misure concrete per sostenere l’alfabetizzazione in materia di IA del personale e delle altre persone che utilizzano tali sistemi