Una società può essere titolare del trattamento dei dati di geolocalizzazione anche se non vi accede
La Corte di Cassazione torna ad esprimersi sulla titolarità del trattamento, ribadendo l’orientamento già più volte in precedenza sentenziato. Facendo riferimento all’allora vigente art. 28 Codice Privacy (secondo cui "titolare del trattamento è l'entità nel suo complesso o l'unità od
Sms promozionali senza consenso: sanzionata l’Università telematica e-Campus
Una sanzione di 75mila euro è stata comminata dal Garante per la protezione dei dati personali all'Università telematica e-Campus ritenuta responsabile di aver inviato sms promozionali senza il consenso dei destinatari. L’Autorità, inoltre, ha ingiunto all’ateneo di verificare le misure tecniche e organizzative
Garante della privacy sanziona Asl per misure di sicurezza inadeguate
Sanzione del Garante privacy di 30.000 euro la Asl Napoli 3 Sud per non aver protetto adeguatamente da attacchi hacker i dati personali e i dati sanitari di 842.000 tra assistiti e dipendenti. La struttura sanitaria aveva subito un attacco ransomware che
Il Garante della Privacy multa una società energetica per 10 milioni di euro
Il Garante Privacy ha comminato una sanzione di 10 milioni di euro ad Axpo Italia Spa, società fornitrice di energia elettrica e gas, per l’attivazione di contratti non richiesti nel mercato libero mediante il trattamento di dati inesatti e non aggiornati
Dati sanitari dei pazienti raccolti presso 7mila medici senza anonimizzazione: società sanzionata per violazione della privacy
Il Garante privacy ha comminato una sanzione di 15mila euro a una società per aver trattato illecitamente i dati sanitari di numerosi pazienti raccolti presso circa 7mila medici di medicina generale (Mmg), senza adottare idonee tecniche di anonimizzazione. L’Autorità si è attivata a
Il Garante Privacy dopo l’attacco hacker al servizio sanitario: chi scarica i dati dei pazienti dal Dark Web commette reato
La ASL 1 Abruzzo ha reso noto di aver subìto un grave attacco informatico in cui sono stati sottratte informazioni sensibili dei pazienti delle province di Avezzano, Sulmona, e L’Aquila. Si tratta di un massiccio attacco ransomware avvenuto lo scorso 3 maggio, di cui ancora
Il Modello Organizzativo Privacy e l’integrazione tra normative cogenti e sistemi di gestione
Il Modello Organizzativo Privacy (MOP) è parte integrante del Modello Organizzativo sia di un'azienda privata che di una Pubblica Amministrazione. Per quanto il MOP non sia un documento espressamente richiesto dal Regolamento UE 679/2016 (GDPR) può essere considerato un'importante misura di
Privacy online tra profilazione, cookie, ed altri strumenti di tracciamento
L’utilizzo dei cookie, così fondamentale e pervasivo nella nostra società ormai dominata dal web, solleva questioni di vario tipo legate alla tutela dei dati personali, tanto che è stato oggetto di varie e celebri pronunce e Linee Guida da parte
L’Italia recepisce in via definitiva la direttiva sul whistleblowing: dlgs in vigore a partire dal 15 luglio 2023
Il 9 marzo 2023 il Consiglio dei Ministri ha approvato in via definitiva il decreto legislativo che recepisce la direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, la cd. direttiva whistleblowing. Il nuovo decreto legislativo, che aveva ricevuto parere
Il Garante della Privacy approva il codice di condotta sul telemarketing
Il Garante per la protezione dei dati personali ha approvato il Codice di condotta per le attività di telemarketing e teleselling promosso da associazioni di committenti, call center, teleseller, list provider e associazioni di consumatori. Il Codice acquisterà efficacia una volta conclusa