Cookie rubati: perché sono diventati uno dei bersagli preferiti dei malware
I cookie del browser sono diventati uno dei bersagli preferiti dei malware specializzati nel furto di informazioni. Secondo una recente ricerca di NordVPN, tra giugno 2025 e giugno 2026 sono stati individuati oltre 52 miliardi di cookie sottratti all’interno di archivi
Email aziendale e controlli: il caso Piaggio tra giudice del lavoro e Garante Privacy
Stessi messaggi di posta elettronica, due valutazioni quasi opposte.Il 13 giugno 2026 il Tribunale di Pisa ha ritenuto legittimo il controllo effettuato da Piaggio sulla casella aziendale di una dipendente e ha confermato il licenziamento. Cinque giorni dopo, il Garante
Videosorveglianza: 3.000 ore di registrazioni non bastano per negare l’accesso.
Può un’azienda rifiutare una richiesta di accesso alle immagini di videosorveglianza perché dovrebbe esaminare migliaia di ore di registrazioni? Secondo l’Autorità spagnola per la protezione dei dati (AEPD), la complessità della ricerca non è, da sola, sufficiente per negare il diritto
Privacy by design: quattro barriere contro l’errore umano
Un errore umano può essere davvero considerato un episodio isolato quando continua a ripetersi? Il caso CaixaBank, sanzionata nel luglio 2026 dall’Autorità spagnola per la protezione dei dati (AEPD) per 500.000 euro, offre una risposta interessante. Nel servizio di assistenza clienti
L’obbligo di AI Literacy e le implicazioni per la protezione dei dati personali
L’art. 4 del Regolamento (UE) 2024/1689, l’Artificial Intelligence Act, impone a fornitori e deployer di sistemi di intelligenza artificiale di adottare misure concrete per sostenere l’alfabetizzazione in materia di IA del personale e delle altre persone che utilizzano tali sistemi
Geolocalizzazione dei dipendenti: il Garante Privacy chiarisce i limiti del controllo aziendale
I sistemi di geolocalizzazione installati sui veicoli aziendali possono rappresentare uno strumento utile per esigenze organizzative, logistiche e di sicurezza, ma non possono trasformarsi in un mezzo per monitorare costantemente l'attività dei lavoratori. È questo il principio ribadito dal Garante
Lidl sanzionata dal Garante: le procedure interne non possono limitare il diritto di accesso
Le procedure interne e i moduli predisposti dalle aziende non possono trasformarsi in un ostacolo all'esercizio dei diritti previsti dal GDPR. È il principio ribadito dal Garante Privacy nel provvedimento con cui ha sanzionato Lidl per la gestione di una
Il cliente può accedere alle registrazioni delle chiamate con l’assistenza: il chiarimento del Garante Privacy
Il cliente ha diritto di accedere ai dati personali contenuti nelle registrazioni delle conversazioni telefoniche con il servizio di assistenza. L’azienda può soddisfare la richiesta anche attraverso la consegna della trascrizione della chiamata, purché siano protetti i dati riferibili ad
Deepfake e truffe online: quando l’IA diventa minaccia e difesa
L’intelligenza artificiale sta cambiando il modo in cui lavoriamo, comunichiamo e utilizziamo i servizi digitali. Ma accanto alle opportunità cresce anche l’uso dell’AI da parte della criminalità informatica. Tra le minacce più insidiose ci sono i deepfake, contenuti audio e
Agenti di intelligenza artificiale: chi è responsabile del trattamento dei dati?
L’intelligenza artificiale sta entrando in una nuova fase. Se fino a oggi siamo stati abituati a strumenti capaci di generare testi, immagini o analisi su richiesta dell’utente, stanno ora emergendo i cosiddetti agenti di intelligenza artificiale (AI Agents): sistemi in