GDPR: sanzionate società di scoring sull’affidabilità creditizia
23 Luglio 2026
Il Garante privacy ha sanzionato due società per violazione del GDPR a causa delle modalità di trattamento dei dati personali adottate nell'ambito dell'attività di verifica dell'affidabilità creditizia - tramite scoring - della potenziale clientela, svolta per conto di società terze.
Garante Privacy: sul diritto di accesso alla registrazione telefonica
17 Luglio 2026
Il Garante Privacy, con provvedimento n. 391 del 28 maggio 2026, si è pronunciato sul diniego della richiesta di accesso relativa ad una registrazione telefonica coinvolgente un soggetto terzo.
Sui dati personali trattati dalla società di recupero crediti come responsabile del trattamento
17 Luglio 2026
Il Garante Privacy (n. 386 e 387 del 28 maggio 2026) in tema di trattamento di dati personali da parte della società titolare del trattamento e della società di recupero crediti in qualità di responsabile del trattamento.
La concezione funzionale di titolare e responsabile del trattamento
Riflessi nei rapporti di outsourcing bancario e finanziario
8 Luglio 2026
Aurora Agostini, Partner, Lexia
Il contributo esamina la concezione funzionale di titolare e responsabile del trattamento dei dati personali, come delineato dalle Linee guida EDPB 07/2020 e recepito dal Garante e dalla giurisprudenza; l'analisi si sofferma anche sugli impatti operativi nei contratti di outsourcing
Bonus covid: Garante e INPS sulla raccolta di dati personali
12 Giugno 2026
[ Cassazione Civile, Sez. II, 21 maggio 2026, n. 15625 – Pres. Falaschi, Rel. De Giorgio
]
La Cassazione (15625 /2026) sulla legittimità dell’estrazione di alcuni dati personali di una specifica categoria di soggetti pre individuata, da parte di INPS, in occasione dei controlli occasionati dall'erogazione del c.d. bonus Covid.
Garante privacy e sentiment analysis nei luoghi di lavoro
29 Maggio 2026
Avvertimento del Garante privacy nei confronti di una start-up alla luce del plug-in, da lei sviluppato, che utilizza la tecnica della c.d. sentiment analysis e destinato ai dipendenti delle aziende clienti.
Data breach: errata conservazione password e tardive comunicazioni agli utenti
21 Maggio 2026
Il Garante Privacy, con provvedimento n. 280/2026, ha sanzionato una società per carenze nelle misure di sicurezza a protezione dei dati personali degli utenti dei servizi on line offerti e per tardiva comunicazione dell'avvenuto data breach.
Servizi di pagamento: prevenzione delle frodi e trattamento dei dati personali
21 Aprile 2026
Il Garante Privacy, con provvedimento n. 237/2026, ha sanzionato un prestatore di servizi di pagamento per aver trattato illecitamente i dati personali degli utenti, nell'ambito delle misure tecniche poste in essere per la prevenzione delle frodi.
Posta elettronica aziendale e diritto dell’ex dipendente alla consegna dei messaggi
Il Garante Privacy torna sulla conservazione delle e-mail e sui log di accesso a internet
16 Aprile 2026
Il provv. 165/2026 del Garante Privacy, sulla consegna all'ex dipendente di copia dei messaggi della sua casella di posta elettronica aziendale, e sulla conservazione del contenuto della posta elettronica e dei log di accesso internet dei dipendenti.