Il Garante, Experian e il sistema che ti dà un punteggio
Il 3 luglio 2026 il Garante per la protezione dei dati personali ha ingiunto a Experian Italia S.p.A. il pagamento di 120.000 euro, con un provvedimen…
Tema · Compliance
Il GDPR, l'autorità che lo fa rispettare in Italia e i principi che contano.
Il 3 luglio 2026 il Garante per la protezione dei dati personali ha ingiunto a Experian Italia S.p.A. il pagamento di 120.000 euro, con un provvedimen…
Il Garante per la protezione dei dati personali ha sanzionato Wind Tre per 1.715.600 euro per gravi carenze nella sicurezza dei sistemi. Secondo l…
"Hai 72 ore per notificare" è la frase che tutti ripetono e pochi spiegano. Questo approfondimento mette in fila cosa dice davvero il GDPR: …
Il 19 febbraio 2026 il più grande sistema sanitario del Mississippi va offline: 35 sedi cliniche chiuse, unico trauma center di Livello I dello stato …
Il Regolamento (UE) 2016/679 (GDPR), in applicazione dal 25 maggio 2018, disciplina il trattamento dei dati personali nell'Unione. In Italia l'autorità di controllo è il Garante per la protezione dei dati personali, autorità amministrativa indipendente responsabile di vigilare sull'applicazione del regolamento ai sensi dell'articolo 51.
Il GDPR ruota attorno a principi: liceità e trasparenza, minimizzazione (raccogliere solo i dati necessari), limitazione della finalità, esattezza, integrità e riservatezza. E attribuisce diritti alle persone: accesso, rettifica, cancellazione, portabilità, opposizione. La violazione dei dati personali va notificata all'autorità, di norma entro 72 ore quando è probabile un rischio per i diritti delle persone.
Non c'è protezione dei dati senza sicurezza dei dati. Le misure tecniche e organizzative adeguate richieste dal GDPR sono le stesse pratiche di cyber igiene di cui parla tutto questo sito: cifratura, controllo degli accessi, gestione degli incidenti. Un data breach è, quasi sempre, prima un incidente di sicurezza.