Federprivacy
1.46K subscribers
30 photos
23 files
2.69K links
Canale Telegram ufficiale della Federprivacy, la principale associazione italiana di riferimento dei professionisti della privacy e della protezione dei dati |www.federprivacy.org
Download Telegram
L'estate rappresenta tradizionalmente il periodo in cui milioni di persone prenotano voli, hotel e altri alloggi online. Proprio questo picco delle transazioni digitali viene sempre più sfruttato dai cybercriminali, che intensificano le campagne di phishing e le frodi informatiche ai danni dei viaggiatori, con l'obiettivo di sottrarre dati personali, credenziali di accesso e informazioni finanziarie. Nel solo mese di maggio 2026, il settore ha registrato una media di 2.291 attacchi informatici settimanali per organizzazione, con un incremento del 24% rispetto allo stesso periodo dell'anno precedente. https://www.federprivacy.org/informazione/flash-news/vacanze-estive-nel-mirino-dei-cybercriminali-24-phishing-e-truffe-online-ai-danni-dei-viaggiatori
⚠️Il Garante per la protezione dei dati personali ha sanzionato Hera Comm Spa e EstEnergy Spa, fornitori di energia elettrica e gas, rispettivamente con 5 milioni e 800 mila euro e 1 milione e 400 mila euro, per violazioni della normativa privacy nell’utilizzo di un sistema automatizzato che attribuiva ai potenziali clienti un punteggio di affidabilità (score) per decidere se attivare o meno il contratto di fornitura. Nella stessa istruttoria, il Garante ha inoltre adottato due provvedimenti nei confronti di Cerved Group Spa, sanzionata con 400mila euro, e di Experian Italia Spa, sanzionata con 120mila euro. https://www.federprivacy.org/informazione/flash-news/sanzioni-del-garante-privacy-a-quattro-societa-per-complessivi-7-7-milioni-di-euro-per-violazioni-del-gdpr-tramite-i-sistemi-di-scoring
Alla luce dei recenti fatti di cronaca, è tornato al centro dell'attenzione pubblica il dibattito sull'utilizzo delle bodycam da parte degli appartenenti alle forze dell'ordine ed altri incaricati di pubblico servizio. Da più parti se ne sottolineano i vantaggi: maggiore trasparenza negli interventi, tutela degli operatori da accuse infondate, possibilità di ricostruire con maggiore precisione i fatti e acquisizione di elementi utili ai fini investigativi https://www.federprivacy.org/informazione/primo-piano/bodycam-fai-da-te-perche-la-buona-fede-non-basta-quando-si-trattano-dati-personali
Lo scorso 10 giugno il Governo ha approvato in via preliminare un Decreto che disciplina l’uso dell’AI, riconoscimento facciale incluso, da parte delle forze dell’ordine. Poi nei giorni scorsi una serie di accelerazioni e brusche frenate sull’iter per la sua approvazione. Sono in gioco i dati biometrici di milioni di persone che hanno semplicemente scelto di passare una domenica allo stadio, andare a un concerto, partecipare a una manifestazione o a un comizio politico, senza nessuna intenzione di commettere alcun reato. È giuridicamente legittimo nell’ordinamento europeo? È davvero la strada da percorrere? l'Avv. Guido Scorza spiega su Federprivacy perchè qualche dubbio appare legittimo. https://www.federprivacy.org/informazione/punto-di-vista/nuove-regole-sul-riconoscimento-facciale-intelligente-negli-stadi-e-grandi-eventi-si-tratta-di-scegliere-che-societa-vogliamo-essere
Organizzato il Corso di perfezionamento "Data Protection Officer e AI Governance", un percorso specialistico di 54 ore per svolgere con efficacia il ruolo di DPO in organizzazioni che utilizzano sistemi di intelligenza artificiale. Possibilità di imborso integrale della quota di partecipazione grazie ai voucher del Programma regionale Fse+ 2021-2027 della Regione Toscana. https://www.federprivacy.org/informazione/flash-news/corso-data-protection-officer-e-ai-governance-opportunita-di-rimborso-totale-dei-costi-di-partecipazione-con-i-voucher-della-regione-toscana
Negli Usa, i giudici del tribunale di appello di San Francisco hanno respinto il ricorso presentato da Meta, TikTok e altre aziende, che dovranno adesso affrontare un processo che riunisce oltre 3.000 cause intentate da Stati, distretti scolastici, governi locali e singoli cittadini. L’accusa è quella di aver progettato le rispettive piattaforme social in modo da creare dipendenza.Ma non è soltanto una battaglia contro la presunta dipendenza da Instagram e Facebook. La causa che vede contrapposti Meta e i procuratori generali di 29 Stati americani rappresenta anche uno dei più importanti procedimenti sulla privacy dei minori mai arrivati davanti a un tribunale federale statunitense.
https://www.federprivacy.org/informazione/societa/negli-usa-meta-deve-affrontare-oltre-3-000-cause-per-le-accuse-di-aver-creato-dipendenza-dai-social-e-nel-mirino-di-29-stati-c-e-anche-la-privacy-dei-bambini
Il Garante privacy ha un anno di tempo per definire il reclamo, ma il termine ha natura ordinatoria e non perentoria perché serve a garantire alla parte una sollecita conclusione del procedimento che ha promosso. I chiarimenti della Cassazione civile resi nella sentenza n. 24861 del 31/08/2026. https://www.federprivacy.org/strumenti/accesso-ristretto/la-cassazione-chiarisce-le-tempistiche-su-reclami-e-sanzioni-del-garante-privacy
La richiesta di un certificato negativo di precedenti penali da parte di un'azienda non costituisce, di per sé, un trattamento di dati personali relativi a condanne penali ai sensi dell'articolo 10 del GDPR. È questa la conclusione a cui è giunta la Audiencia Nacional spagnola, annullando la sanzione di 2 milioni di euro inflitta ad Amazon nel 2022. https://www.federprivacy.org/informazione/flash-news/annullata-la-multa-da-2-milioni-di-euro-ad-amazon-chiedere-un-certificato-penale-negativo-non-viola-il-gdpr
Maxi-multa da oltre 5,5 milioni di euro per Banco Bilbao Vizcaya Argentaria Italia (BBVA). Il Garante per la privacy ha sanzionato l’istituto dopo il reclamo di un cliente che, pur avendo manifestato la propria opposizione alla ricezione delle comunicazioni commerciali tramite l’app e poi ribadito il proprio “no” al Servizio clienti, ha continuato a ricevere messaggi promozionali. https://www.federprivacy.org/informazione/flash-news/comunicazioni-promozionali-nell-app-nonostante-il-no-del-cliente-il-garante-della-privacy-sanziona-banco-bilbao-per-5-5-milioni-di-euro
⚠️ “Acconsento alla comunicazione dei miei dati ai partner commerciali” è la frase che accompagna spesso una check-box da spuntare per completare una registrazione su un sito web o in app, che gli utenti accettano senza sapere in quali mani andranno veramente a finire le loro informazioni personali, e che in realtà sancisce il loro addio alla privacy con decine, se non centinaia, di aziende pronte a bersagliarli di offerte commerciali. Ma per la Corte di Giustizia UE questa formula potrebbe non essere sufficiente per autorizzare il marketing diretto. Nella causa Groupe Canal+, l’Avvocato generale della CGUE chiede maggiore trasparenza sull’identità dei soggetti che utilizzeranno i dati. E, se il destinatario non era conoscibile al momento del consenso, potrebbe essere necessario chiederne uno nuovo. https://www.federprivacy.org/informazione/flash-news/dare-un-consenso-generico-a-comunicare-i-propri-dati-ai-partner-non-basta-per-il-marketing-servono-destinatari-identificabili
Il Garante per la protezione dei dati personali ha pubblicato la deliberazione n. 584 del 23 luglio 2026 (doc. web n. 10296923) relativa alla programmazione ispettiva agosto-dicembre. Sono previsti almeno 35 accertamenti per le lettere da a) a k), anche tramite la Guardia di Finanza, oltre a interventi per urgenze, segnalazioni e reclami. https://www.federprivacy.org/informazione/flash-news/nuovo-piano-ispettivo-del-garante-privacy-priorita-di-fine-2026-e-trasparenza-della-vigilanza
Una multa da 403 milioni di euro per il modo in cui sono stati trattati i dati di geolocalizzazione degli utenti. È quella inflitta dalla Data Protection Commission (DPC) irlandese a Google Ireland Limited al termine di un’indagine avviata nel febbraio 2020, dopo le segnalazioni presentate da diverse organizzazioni europee per la tutela dei consumatori, tra cui BEUC. https://www.federprivacy.org/informazione/flash-news/google-multa-da-403-milioni-di-euro-per-violazione-del-gdpr-sui-dati-di-geolocalizzazione-degli-utenti
Il Garante per la protezione dei dati personali ha pubblicato la deliberazione n. 584 del 23 luglio 2026 relativa alla programmazione ispettiva agosto-dicembre. Sono previsti almeno 35 accertamenti per le lettere da a) a k), anche tramite la Guardia di Finanza, oltre a interventi per urgenze, segnalazioni e reclami. https://www.federprivacy.org/informazione/flash-news/nuovo-piano-ispettivo-del-garante-privacy-priorita-di-fine-2026-e-trasparenza-della-vigilanza
L’Agenzia dell'Unione Europea per la cibersicurezza (ENISA) ha pubblicato il nuovo Rapporto “Threat Landscape 2026”, che fotografa l’evoluzione delle minacce informatiche nell’area dell’UE, evidenziando come la crescente interconnessione dei sistemi digitali e le dipendenze informatiche stiano ampliando la superficie di attacco. Tra le principali evidenze, il ransomware si conferma la minaccia con il maggiore impatto nel breve termine, mentre gli sviluppi geopolitici continuano a influenzare il panorama europeo, alimentando in particolare campagne DDoS condotte da gruppi hacktivisti. https://www.federprivacy.org/informazione/flash-news/agenzia-dell-unione-europea-per-la-cibersicurezza-il-40-di-tutti-gli-eventi-analizzati-sono-attacchi-ransomware
Un falso messaggio WhatsApp attribuito a Carlo Messina, amministratore delegato di Intesa Sanpaolo, e una telefonata nella quale sarebbe stata utilizzata la voce clonata con l’intelligenza artificiale di un noto avvocato hanno consentito a una banda di truffatori di convincere l’allora presidente di Fideuram Paolo Molesini a disporre trasferimenti per circa 95 milioni di euro. La vicenda, risalente allo scorso febbraio, presenta ancora oggi un conto di circa 36 milioni di euro che gli investigatori stanno cercando di recuperare. https://www.federprivacy.org/informazione/flash-news/fideuram-truffa-da-36-milioni-di-euro-con-voce-clonata-e-un-falso-messaggio-whatsapp
Il Garante ha sanzionato IQVIA Solutions Italy S.r.l. per 7 milioni di euro. La società, parte di un gruppo multinazionale attivo nell'analisi dei dati sanitari e nella ricerca clinica, aveva costituito una banca dati con informazioni sulla salute di un milione di pazienti di 800 medici di medicina generale, utilizzata per studi commissionati anche da aziende farmaceutiche. https://www.federprivacy.org/informazione/flash-news/il-garante-della-privacy-sanziona-iqvia-per-7-milioni-di-euro