Dopo l'ordinanza del Tribunale di Milano n. 1251 del 10 aprile 2026 un titolare del trattamento può essere convenuto in giudizio da un'associazione di consumatori senza mandato dei singoli interessati. Le verifiche da fare subito sono tre: aggiornare la valutazione...
News e Approfondimenti
Formazione privacy dei dipendenti: perché il corso annuale non riduce il rischio
Nei quasi-incidenti che arrivano al DPO, la persona quasi sempre sapeva. Il presidio mancante non era il corso: era il percorso alternativo che nessuno le aveva costruito. Sara Mingozzi | 𝗧𝗿𝗮𝗶𝗻𝗶𝗻𝗴 𝗖𝗼𝗼𝗿𝗱𝗶𝗻𝗮𝘁𝗼𝗿 & 𝗣𝗹𝗮𝗻𝗻𝗶𝗻𝗴 𝗠𝗮𝗻𝗮𝗴𝗲𝗿 | I&P Partners, Milano...
Possono trattenere il documento d’identità all’ingresso? Cosa può fare una portineria
Martina Tosolini | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P Partners, Udine Una portineria può chiedere l’esibizione del documento per verificare l’identità dichiarata. Trattenerlo, fotocopiarlo o scansionarlo sono operazioni diverse,...
Controlli difensivi sulla posta elettronica: a decidere è la conservazione, non l’accesso
Ivano Pecis | DPO/RPD — Advisor in Governance, Privacy & Compliance | UNI CEI EN 17740:2024, CIPP/E, CDPSE (ISACA) | I&P Partners, Milano Un controllo difensivo sulla posta elettronica...
Quando un algoritmo sbagliato è un data breach (e quando è solo un errore)
Elena Colombo | DPO/RPD — Advisor in Governance, Privacy & Compliance | UNI CEI EN 17740:2024, CIPP/E, CDPSE (ISACA) | I&P Partners, Milano Un errore algoritmico è una violazione di dati personali quando compromette una proprietà di sicurezza dei...
NIS2 e responsabilità del vertice: la nostra analisi su Altalex
Ivano Pecis | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P Partners, Milano Risposta diretta La NIS2 assegna agli organi di vertice, non alla funzione tecnica, l'obbligo di approvare le misure di gestione del rischio di...
Data breach in azienda: le 72 ore sono la scadenza sbagliata
La notifica al Garante ha un termine numerico e un destinatario istituzionale. La comunicazione alla persona i cui dati sono usciti non ha nessun numero — ed è l’unica delle due che riduce il danno mentre sta accadendo. Martina Ferri | DPO/RPD — Advisor in...
Polizia giudiziaria e Comuni: quando il GDPR non si applica e chi risponde dei dati
La polizia locale lavora ogni giorno su due regimi di protezione dei dati che quasi nessun Comune tiene separati. Il confine non passa fra uffici né fra persone: passa fra le finalità dei singoli atti — e va costruito sugli accessi applicativi, non sulla carta. Chiara...
Competenze del DPO: perché la CNIL le lega al perimetro, non alla persona
La nota della CNIL del 10 agosto 2026 sui conflitti di interesse sposta la domanda sulle competenze del delegato: non quali titoli possiede, ma su quali trattamenti può esprimere un parere che non sia un parere su se stesso. Francesca Bortoluzzi ...
Il terzo settore deve nominare il DPO? La soglia non dipende dalla dimensione dell’ente
Dott.ssa Silvia Gori | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P Partners, Firenze Risposta diretta L’obbligo di nominare il responsabile della protezione dei dati non dipende dal numero di dipendenti né dal bilancio dell’ente....
