L'estate rappresenta tradizionalmente il periodo in cui milioni di persone prenotano voli, hotel e altri alloggi online. Proprio questo picco delle transazioni digitali viene sempre più sfruttato dai cybercriminali, che intensificano le campagne di phishing e le frodi informatiche ai danni dei viaggiatori, con l'obiettivo di sottrarre dati personali, credenziali di accesso e informazioni finanziarie. Nel solo mese di maggio 2026, il settore ha registrato una media di 2.291 attacchi informatici settimanali per organizzazione, con un incremento del 24% rispetto allo stesso periodo dell'anno precedente. https://www.federprivacy.org/informazione/flash-news/vacanze-estive-nel-mirino-dei-cybercriminali-24-phishing-e-truffe-online-ai-danni-dei-viaggiatori
Federprivacy
Vacanze estive nel mirino dei cybercriminali: +24% phishing e truffe online ai danni dei viaggiatori
L'estate rappresenta tradizionalmente il periodo in cui milioni di persone prenotano voli, hotel e altri alloggi online. Proprio questo picco delle transazioni digitali viene sempre più sfruttato dai
Il Garante privacy ha inflitto una sanzione di 1.715.600 euro a Wind Tre Spa per gravi carenze nella sicurezza dei sistemi aziendali, che hanno determinato due accessi abusivi e l’esfiltrazione dei dati personali di oltre 365mila clienti. https://www.federprivacy.org/informazione/flash-news/il-garante-privacy-sanziona-wind-tre-per-1-7-milioni-di-euro-a-seguito-dell-esfiltrazione-dei-dati-di-365mila-clienti
Federprivacy
Il Garante Privacy sanziona Wind Tre per 1,7 milioni di euro a seguito dell'esfiltrazione dei dati di 365mila clienti
Il Garante privacy ha inflitto una sanzione di 1.715.600 euro a Wind Tre Spa per gravi carenze nella sicurezza dei sistemi aziendali, che hanno determinato due accessi abusivi e l’esfiltrazione dei da
⚠️Il Garante per la protezione dei dati personali ha sanzionato Hera Comm Spa e EstEnergy Spa, fornitori di energia elettrica e gas, rispettivamente con 5 milioni e 800 mila euro e 1 milione e 400 mila euro, per violazioni della normativa privacy nell’utilizzo di un sistema automatizzato che attribuiva ai potenziali clienti un punteggio di affidabilità (score) per decidere se attivare o meno il contratto di fornitura. Nella stessa istruttoria, il Garante ha inoltre adottato due provvedimenti nei confronti di Cerved Group Spa, sanzionata con 400mila euro, e di Experian Italia Spa, sanzionata con 120mila euro. https://www.federprivacy.org/informazione/flash-news/sanzioni-del-garante-privacy-a-quattro-societa-per-complessivi-7-7-milioni-di-euro-per-violazioni-del-gdpr-tramite-i-sistemi-di-scoring
Federprivacy
Sanzioni del Garante Privacy a quattro società per complessivi 7,7 milioni di euro per violazioni del GDPR tramite i sistemi di…
Il Garante per la protezione dei dati personali ha sanzionato Hera Comm Spa e EstEnergy Spa, fornitori di energia elettrica e gas, rispettivamente con 5 milioni e 800 mila euro e 1 milione e 400 mila
Alla luce dei recenti fatti di cronaca, è tornato al centro dell'attenzione pubblica il dibattito sull'utilizzo delle bodycam da parte degli appartenenti alle forze dell'ordine ed altri incaricati di pubblico servizio. Da più parti se ne sottolineano i vantaggi: maggiore trasparenza negli interventi, tutela degli operatori da accuse infondate, possibilità di ricostruire con maggiore precisione i fatti e acquisizione di elementi utili ai fini investigativi https://www.federprivacy.org/informazione/primo-piano/bodycam-fai-da-te-perche-la-buona-fede-non-basta-quando-si-trattano-dati-personali
Federprivacy
Bodycam fai-da-te: perché la buona fede non basta quando si trattano dati personali
Alla luce dei recenti fatti di cronaca, è tornato al centro dell'attenzione pubblica il dibattito sull'utilizzo delle bodycam da parte degli appartenenti alle forze dell'ordine ed altri incaricat
Lo scorso 10 giugno il Governo ha approvato in via preliminare un Decreto che disciplina l’uso dell’AI, riconoscimento facciale incluso, da parte delle forze dell’ordine. Poi nei giorni scorsi una serie di accelerazioni e brusche frenate sull’iter per la sua approvazione. Sono in gioco i dati biometrici di milioni di persone che hanno semplicemente scelto di passare una domenica allo stadio, andare a un concerto, partecipare a una manifestazione o a un comizio politico, senza nessuna intenzione di commettere alcun reato. È giuridicamente legittimo nell’ordinamento europeo? È davvero la strada da percorrere? l'Avv. Guido Scorza spiega su Federprivacy perchè qualche dubbio appare legittimo. https://www.federprivacy.org/informazione/punto-di-vista/nuove-regole-sul-riconoscimento-facciale-intelligente-negli-stadi-e-grandi-eventi-si-tratta-di-scegliere-che-societa-vogliamo-essere
Organizzato il Corso di perfezionamento "Data Protection Officer e AI Governance", un percorso specialistico di 54 ore per svolgere con efficacia il ruolo di DPO in organizzazioni che utilizzano sistemi di intelligenza artificiale. Possibilità di imborso integrale della quota di partecipazione grazie ai voucher del Programma regionale Fse+ 2021-2027 della Regione Toscana. https://www.federprivacy.org/informazione/flash-news/corso-data-protection-officer-e-ai-governance-opportunita-di-rimborso-totale-dei-costi-di-partecipazione-con-i-voucher-della-regione-toscana
Federprivacy
Corso "Data Protection Officer e AI Governance": opportunità di rimborso totale dei costi di partecipazione con i voucher della…
L'intelligenza artificiale sta trasformando profondamente il modo in cui organizzazioni pubbliche e private trattano i dati personali, introducendo nuove opportunità ma anche sfide inedite sul piano d
Negli Usa, i giudici del tribunale di appello di San Francisco hanno respinto il ricorso presentato da Meta, TikTok e altre aziende, che dovranno adesso affrontare un processo che riunisce oltre 3.000 cause intentate da Stati, distretti scolastici, governi locali e singoli cittadini. L’accusa è quella di aver progettato le rispettive piattaforme social in modo da creare dipendenza.Ma non è soltanto una battaglia contro la presunta dipendenza da Instagram e Facebook. La causa che vede contrapposti Meta e i procuratori generali di 29 Stati americani rappresenta anche uno dei più importanti procedimenti sulla privacy dei minori mai arrivati davanti a un tribunale federale statunitense.
https://www.federprivacy.org/informazione/societa/negli-usa-meta-deve-affrontare-oltre-3-000-cause-per-le-accuse-di-aver-creato-dipendenza-dai-social-e-nel-mirino-di-29-stati-c-e-anche-la-privacy-dei-bambini
https://www.federprivacy.org/informazione/societa/negli-usa-meta-deve-affrontare-oltre-3-000-cause-per-le-accuse-di-aver-creato-dipendenza-dai-social-e-nel-mirino-di-29-stati-c-e-anche-la-privacy-dei-bambini
Federprivacy
Negli USA Meta deve affrontare oltre 3.000 cause per le accuse di aver creato dipendenza dai social, e nel mirino di 29 Stati c’è…
Negli Usa, i giudici del tribunale di appello di San Francisco hanno respinto il ricorso presentato da Meta, TikTok e altre aziende, che dovranno adesso affrontare un processo che riunisce oltre 3.000
📌 Il 20 agosto 2019, sette anni fa ci lasciava Giovanni Buttarelli. Su Federprivacy il suo articolo e il video tributo del Garante Europeo per la protezione dei dati https://www.federprivacy.org/informazione/punto-di-vista/big-tech-is-still-violating-your-privacy
Federprivacy
Le grandi imprese tecnologiche continuano a violare la vostra privacy
Prima l’allarmismo, poi le maniere forti. Dopo essere stato oggetto di contestazione in quella che è probabilmente la più grande azione di lobbying nella storia dell’Unione europea, alla fine di maggi
Il Garante privacy ha un anno di tempo per definire il reclamo, ma il termine ha natura ordinatoria e non perentoria perché serve a garantire alla parte una sollecita conclusione del procedimento che ha promosso. I chiarimenti della Cassazione civile resi nella sentenza n. 24861 del 31/08/2026. https://www.federprivacy.org/strumenti/accesso-ristretto/la-cassazione-chiarisce-le-tempistiche-su-reclami-e-sanzioni-del-garante-privacy
Federprivacy
La Cassazione chiarisce le tempistiche su reclami e sanzioni del Garante Privacy
Il Garante privacy ha un anno di tempo per definire il reclamo, ma il termine ha natura ordinatoria e non perentoria perché serve a garantire alla parte una sollecita conclusione del procedimento che
La richiesta di un certificato negativo di precedenti penali da parte di un'azienda non costituisce, di per sé, un trattamento di dati personali relativi a condanne penali ai sensi dell'articolo 10 del GDPR. È questa la conclusione a cui è giunta la Audiencia Nacional spagnola, annullando la sanzione di 2 milioni di euro inflitta ad Amazon nel 2022. https://www.federprivacy.org/informazione/flash-news/annullata-la-multa-da-2-milioni-di-euro-ad-amazon-chiedere-un-certificato-penale-negativo-non-viola-il-gdpr
Federprivacy
Annullata la multa da 2 milioni di euro ad Amazon: chiedere un certificato penale negativo non viola il GDPR
La richiesta di un certificato negativo di precedenti penali da parte di un'azienda non costituisce, di per sé, un trattamento di dati personali relativi a condanne penali ai sensi dell'articolo 10 de
Maxi-multa da oltre 5,5 milioni di euro per Banco Bilbao Vizcaya Argentaria Italia (BBVA). Il Garante per la privacy ha sanzionato l’istituto dopo il reclamo di un cliente che, pur avendo manifestato la propria opposizione alla ricezione delle comunicazioni commerciali tramite l’app e poi ribadito il proprio “no” al Servizio clienti, ha continuato a ricevere messaggi promozionali. https://www.federprivacy.org/informazione/flash-news/comunicazioni-promozionali-nell-app-nonostante-il-no-del-cliente-il-garante-della-privacy-sanziona-banco-bilbao-per-5-5-milioni-di-euro
Federprivacy
Comunicazioni promozionali nell’app nonostante il "no" del cliente: il Garante della privacy sanziona Banco Bilbao per 5,5 milioni…
Maxi-multa da oltre 5,5 milioni di euro per Banco Bilbao Italia (BBVA). Il Garante per la privacy ha sanzionato l’istituto dopo il reclamo di un cliente che, pur avendo manifestato la propria opposizi
Oltre 153 milioni di patenti di guida statunitensi e canadesi sono finite nel circuito della criminalità informatica e sono state messe in vendita sul dark web insieme a una quantità ancora più ampia di documenti personali. https://www.federprivacy.org/informazione/flash-news/oltre-150-milioni-di-patenti-sono-finite-sul-dark-web-foto-e-dati-personali-messi-in-vendita
Federprivacy
Oltre 150 milioni di patenti sono finite sul dark web: foto e dati personali messi in vendita
Oltre 153 milioni di patenti di guida statunitensi e canadesi sono finite nel circuito della criminalità informatica e sono state messe in vendita sul dark web insieme a una quantità ancora più ampia
Revolut è rimasta vittima di una clamorosa campagna di scam, confermando di aver trasmesso informazioni riservate riguardanti una parte dei propri clienti a un soggetto non autorizzato, dopo una richiesta arrivata da un account non autorizzato, ma registrato sul dominio email reale di un'agenzia governativa non meglio specificata. https://www.federprivacy.org/informazione/societa/revolut-abbocca-a-una-falsa-richiesta-governativa-ricevuta-tramite-pec-e-trasmette-documenti-d-identita-ed-altri-dati-bancari-dei-propri-clienti
Federprivacy
Revolut abbocca a una falsa richiesta governativa ricevuta tramite PEC e trasmette documenti d’identità ed altri dati bancari dei…
Revolut è rimasta vittima di una clamorosa campagna di scam, confermando di aver trasmesso informazioni riservate riguardanti una parte dei propri clienti a un soggetto non autorizzato, dopo una richi
⚠️ “Acconsento alla comunicazione dei miei dati ai partner commerciali” è la frase che accompagna spesso una check-box da spuntare per completare una registrazione su un sito web o in app, che gli utenti accettano senza sapere in quali mani andranno veramente a finire le loro informazioni personali, e che in realtà sancisce il loro addio alla privacy con decine, se non centinaia, di aziende pronte a bersagliarli di offerte commerciali. Ma per la Corte di Giustizia UE questa formula potrebbe non essere sufficiente per autorizzare il marketing diretto. Nella causa Groupe Canal+, l’Avvocato generale della CGUE chiede maggiore trasparenza sull’identità dei soggetti che utilizzeranno i dati. E, se il destinatario non era conoscibile al momento del consenso, potrebbe essere necessario chiederne uno nuovo. https://www.federprivacy.org/informazione/flash-news/dare-un-consenso-generico-a-comunicare-i-propri-dati-ai-partner-non-basta-per-il-marketing-servono-destinatari-identificabili
Federprivacy
Dare un consenso generico a comunicare i propri dati ai “partner” non basta: per il marketing servono destinatari identificabili
“Acconsento alla comunicazione dei miei dati ai partner commerciali” è la frase che accompagna spesso una check-box da spuntare per completare una registrazione su un sito web o in app, che gli utenti
Il Garante per la protezione dei dati personali ha pubblicato la deliberazione n. 584 del 23 luglio 2026 (doc. web n. 10296923) relativa alla programmazione ispettiva agosto-dicembre. Sono previsti almeno 35 accertamenti per le lettere da a) a k), anche tramite la Guardia di Finanza, oltre a interventi per urgenze, segnalazioni e reclami. https://www.federprivacy.org/informazione/flash-news/nuovo-piano-ispettivo-del-garante-privacy-priorita-di-fine-2026-e-trasparenza-della-vigilanza
Federprivacy
Nuovo piano ispettivo del Garante Privacy: priorità di fine 2026 e trasparenza della vigilanza
Il Garante per la protezione dei dati personali ha pubblicato la deliberazione n. 584 del 23 luglio 2026 (doc. web n. 10296923), relativa alla programmazione ispettiva agosto-dicembre. Sono previsti a
Una multa da 403 milioni di euro per il modo in cui sono stati trattati i dati di geolocalizzazione degli utenti. È quella inflitta dalla Data Protection Commission (DPC) irlandese a Google Ireland Limited al termine di un’indagine avviata nel febbraio 2020, dopo le segnalazioni presentate da diverse organizzazioni europee per la tutela dei consumatori, tra cui BEUC. https://www.federprivacy.org/informazione/flash-news/google-multa-da-403-milioni-di-euro-per-violazione-del-gdpr-sui-dati-di-geolocalizzazione-degli-utenti
Federprivacy
Google, multa da 403 milioni di euro per violazione del GDPR sui dati di geolocalizzazione degli utenti
Una multa da 403 milioni di euro per il modo in cui sono stati trattati i dati di geolocalizzazione degli utenti. È quella inflitta dalla Data Protection Commission (DPC) irlandese a Google Ireland Li
Il Garante per la protezione dei dati personali ha pubblicato la deliberazione n. 584 del 23 luglio 2026 relativa alla programmazione ispettiva agosto-dicembre. Sono previsti almeno 35 accertamenti per le lettere da a) a k), anche tramite la Guardia di Finanza, oltre a interventi per urgenze, segnalazioni e reclami. https://www.federprivacy.org/informazione/flash-news/nuovo-piano-ispettivo-del-garante-privacy-priorita-di-fine-2026-e-trasparenza-della-vigilanza
Federprivacy
Nuovo piano ispettivo del Garante Privacy: priorità di fine 2026 e trasparenza della vigilanza
Il Garante per la protezione dei dati personali ha pubblicato la deliberazione n. 584 del 23 luglio 2026 (doc. web n. 10296923), relativa alla programmazione ispettiva agosto-dicembre. Sono previsti a
L’Agenzia dell'Unione Europea per la cibersicurezza (ENISA) ha pubblicato il nuovo Rapporto “Threat Landscape 2026”, che fotografa l’evoluzione delle minacce informatiche nell’area dell’UE, evidenziando come la crescente interconnessione dei sistemi digitali e le dipendenze informatiche stiano ampliando la superficie di attacco. Tra le principali evidenze, il ransomware si conferma la minaccia con il maggiore impatto nel breve termine, mentre gli sviluppi geopolitici continuano a influenzare il panorama europeo, alimentando in particolare campagne DDoS condotte da gruppi hacktivisti. https://www.federprivacy.org/informazione/flash-news/agenzia-dell-unione-europea-per-la-cibersicurezza-il-40-di-tutti-gli-eventi-analizzati-sono-attacchi-ransomware
Federprivacy
Agenzia dell'Unione Europea per la cibersicurezza: il 40% di tutti gli eventi analizzati sono attacchi ransomware
L’Agenzia dell'Unione Europea per la cibersicurezza (ENISA) ha pubblicato il nuovo Rapporto “Threat Landscape 2026”, che fotografa l’evoluzione delle minacce informatiche nell’area dell’UE, evidenzian
Un falso messaggio WhatsApp attribuito a Carlo Messina, amministratore delegato di Intesa Sanpaolo, e una telefonata nella quale sarebbe stata utilizzata la voce clonata con l’intelligenza artificiale di un noto avvocato hanno consentito a una banda di truffatori di convincere l’allora presidente di Fideuram Paolo Molesini a disporre trasferimenti per circa 95 milioni di euro. La vicenda, risalente allo scorso febbraio, presenta ancora oggi un conto di circa 36 milioni di euro che gli investigatori stanno cercando di recuperare. https://www.federprivacy.org/informazione/flash-news/fideuram-truffa-da-36-milioni-di-euro-con-voce-clonata-e-un-falso-messaggio-whatsapp
www.federprivacy.org
Fideuram, truffa da 36 milioni di euro con voce clonata e un falso messaggio WhatsApp - Federprivacy
Un falso messaggio WhatsApp attribuito a Carlo Messina, amministratore delegato di Intesa Sanpaolo, e una telefonata nella quale sarebbe stata utilizz...
Il Garante ha sanzionato IQVIA Solutions Italy S.r.l. per 7 milioni di euro. La società, parte di un gruppo multinazionale attivo nell'analisi dei dati sanitari e nella ricerca clinica, aveva costituito una banca dati con informazioni sulla salute di un milione di pazienti di 800 medici di medicina generale, utilizzata per studi commissionati anche da aziende farmaceutiche. https://www.federprivacy.org/informazione/flash-news/il-garante-della-privacy-sanziona-iqvia-per-7-milioni-di-euro
www.federprivacy.org
Il Garante della privacy sanziona IQVIA per 7 milioni di euro - Federprivacy
Il Garante per la protezione dei dati personali ha sanzionato IQVIA Solutions Italy S.r.l. per 7 milioni di euro. La società, parte di un gruppo multi...