News e Approfondimenti

VIDEOSORVEGLIANZA NEGLI SPOGLIATOI

Telecamere negli spogliatoi: perché la finalità antifurto non rende lecita l'installazione Risposta diretta Con il provvedimento n. 619 del 3 settembre 2026 il Garante per la protezione dei dati personali ha sanzionato per 8.000 euro l'azienda che gestisce gli...

leggi tutto

SMART GLASSES E LUOGO DI LAVORO

Smart glasses in azienda: il datore di lavoro può vietarli? Cosa chiedono GDPR e AI Act Risposta diretta Gli smart glasses spostano la videosorveglianza da impianto fisso a dispositivo indossato, e il modello dell'informativa per aree — cartello, perimetro, zona...

leggi tutto

PEC ISTITUZIONALE COMPROMESSA

PEC istituzionale compromessa: quando l'identità digitale della PA diventa lo strumento dell'attacco Risposta diretta Quando una PEC istituzionale viene compromessa, l'attaccante non ruba dati: li chiede, e glieli consegnano. Per l'ente titolare della casella si...

leggi tutto

CYBER RESILIENCE ACT, OBBLIGHI DI SEGNALAZIONE

Cyber Resilience Act: l'obbligo di segnalazione è partito l'11 settembre 2026, non nel 2027 Risposta diretta Dall'11 settembre 2026 si applica l'art. 14 del Regolamento (UE) 2024/2847 (Cyber Resilience Act): i fabbricanti di prodotti con elementi digitali devono...

leggi tutto

INDICATORI DI COMPROMISSIONE CERT-AGID

IoC del CERT-AGID: cosa succede dopo che l'alert arriva all'ente (e perché di solito non succede nulla) Risposta diretta Il CERT-AGID distribuisce gratuitamente agli enti accreditati gli indicatori di compromissione delle campagne malevole rilevate. L'obbligo non si...

leggi tutto

Notifica data breach: quando iniziano davvero le 72 ore

Il termine non decorre da quando la segnalazione arriva al DPO. Decorre prima — e nella maggior parte delle organizzazioni quel “prima” non è presidiato da nessuno. Risposta diretta. Le 72 ore per la notifica al Garante decorrono dal momento in cui il titolare...

leggi tutto