Regione Lombardia sanzionata

Regione Lombardia sanzionata: implicazioni giuridiche e operative per il trattamento dei metadati di posta elettronica e dei log di navigazione internet.

Il Garante per la protezione dei dati personali ha comminato una sanzione di 50.000 euro alla Regione Lombardia per il trattamento illecito dei metadati delle e-mail e dei log di navigazione Internet dei propri dipendenti, in violazione della normativa privacy e del GDPR. Si tratta del primo intervento esplicito dell’Autorità che fa riferimento alle linee…

Meta e la privacy

Meta e la privacy: la nuova sfida del Garante Privacy sul trattamento dei dati per l’Intelligenza Artificiale.

Diritto di opposizione e le modalità di esercizio: tutte le informazioni utili per gli utenti Il 15 maggio 2025, il Garante per la protezione dei dati personali ha reso noti i dettagli relativi all’uso che Meta intende fare dei dati personali degli utenti di Facebook e Instagram per addestrare i propri sistemi di intelligenza artificiale.…

Trattamento di dati relativi alla geolocalizzazione dei lavoratori

L’Autorità Garante sanziona il trattamento di dati relativi alla geolocalizzazione dei lavoratori per finalità disciplinari

L’Autorità Garante si è recentemente espressa relativamente al trattamento dei dati di geolocalizzazione dei dipendenti, nell’ambito del rapporto di lavoro svolto in modalità agile, per finalità disciplinari (Provvedimento n. 10128005 del 13 marzo 2025). Nel caso in esame, la dipendente ha lamentato l’illegittimo trattamento dei propri dati personali da parte del datore di lavoro, in…

Il caso Deepseek: profili di giurisdizione, responsabilità e limiti dell’enforcement nel contesto digitale.

Il caso Deepseek: profili di giurisdizione, responsabilità e limiti dell’enforcement nel contesto digitale.

Negli ultimi mesi, Deepseek – un modello di AI sviluppato in Cina in grado di eseguire attività allo stesso livello di ChatGPT– ha conquistato l’attenzione per le sue performance sorprendenti. Talmente sorprendenti da sollevare sospetti sulla liceità delle sue modalità di apprendimento, al punto da spingere le autorità europee, incluso il Garante Privacy italiano, ad…

EHDS - Gestione dati sanitari - Unione Europea

EHDS: l’Unione Europea inaugura una nuova era nella gestione dei dati sanitari.

L’entrata in vigore del Regolamento (UE) 2025/327 sull’European Health Data Space (EHDS), avvenuta lo scorso 26 marzo, segna un punto di svolta normativo e operativo per l’intero ecosistema della salute europea. l’EHDS si afferma come strumento giuridico vincolante e immediatamente applicabile, a vantaggio di tutti i cittadini dell’UE, con impatti significativi su sanità pubblica, ricerca,…

L'intelligenza artificiale nei procedimenti civili

L’utilizzo dell’intelligenza artificiale nei procedimenti civili: il caso ChatGPT e l’art. 96 c.p.c.

La sezione imprese del Tribunale ordinario di Firenze, con ordinanza emessa il 13 marzo 2025, riflette sul corretto utilizzo degli strumenti di IA nel procedimento giurisdizionale e sull’inquadramento giuridico di comportamenti difensivi privi di valido fondamento giuridico, come nel caso delle cc.dd. “allucinazioni “risultato dei sistemi di IA generativa. Il procedimento trae origine da un…

Ransomware e divieto di riscatto

Ransomware e divieto di riscatto: la nuova proposta di legge tra tutela nazionale e rischio per le imprese.

Il 2025 si sta confermando come un anno cruciale nella gestione delle minacce cibernetiche. Con l’Italia tra i Paesi più colpiti al mondo da attacchi ransomware – dietro solo a Germania e Francia in Europa – la politica si è finalmente mossa verso una risposta normativa strutturata. La proposta di legge dell’on. Matteo Mauri (PD)…

Direttiva NIS2 guida operativa e novità per la conformità alla normativa sulla cybersicurezza

Direttiva NIS2: Guida operativa e novità per la conformità alla normativa sulla cybersicurezza.

Con l’entrata in vigore del decreto legislativo di attuazione della Direttiva (UE) 2022/2555, nota come Direttiva NIS2, si rafforza il quadro normativo europeo e nazionale in materia di cybersicurezza. Le imprese strategiche, i fornitori di servizi digitali e molte realtà operanti nei settori essenziali o ad alto impatto, sono ora soggette a obblighi stringenti in…

L’Europa punta alla leadership globale nell’Intelligenza Artificiale

L’Europa punta alla leadership globale nell’Intelligenza Artificiale: i 5 pilastri del nuovo piano UE

Un nuovo corso per il futuro tecnologico del continente. Con l’annuncio del Piano d’azione per un continente dell’IA, la Commissione Europea ha delineato una strategia ambiziosa per rafforzare il ruolo dell’Unione come protagonista globale nello sviluppo, nell’applicazione e nella regolazione dell’intelligenza artificiale. Il piano si articola in cinque pilastri strategici, in grado di incidere in…