Governance dell'AI nelle PA
Sulla responsabilità della gestione dell’IA nelle Pubbliche amministrazioni secondo quanto previsto dalle Linee Guida per l’adozione dell'Intelligenza Artificiale nella Pubblica Amministrazione.
Controllo lavoratori su mezzi aziendali
Illecita l'installazione sui veicoli aziendali di dispositivi associati ai nominativi dei conducenti in grado di raccogliere i dati sui viaggi di lavoro e privati (tempi, km, consumi e stile di guida) dei lavoratori per l’assegnazione di un punteggio mensile.
Contitolare del trattamento
Chiarimento del Garante sul rapporto di contitolarità in occasione del secondo appuntamento formativo "La Privacy in Salute”.
Conservazione metadati illecita
Raccolta dei dati di navigazione in Internet e dei metadati delle e-mail dei dipendenti senza le opportune garanzie: sanzionata la Regione Lombardia per 50mila euro.
ACN ricostituisce il Comitato Tecnico-Scientifico
Con provvedimento a firma del sottosegretario Alfredo Mantovano - Autorità delegata per la sicurezza della Repubblica, è stato ricostituito il Comitato tecnico-scientifico dell'Agenzia per la cybersicurezza nazionale, organismo di alto profilo con funzioni di consulenza e proposta.
"Infrastrutture digitali" - Altre PAC
150 milioni di euro disponibili per finanziare interventi di migrazione verso il PSN dei servizi e dei relativi sistemi, applicazioni e dataset che alla data del 28 febbraio 2023 sono ospitati su server fisici e macchine virtuali già in cloud presso infrastrutture di origine non conformi ai requisiti di cui al Regolamento AGID del 15 dicembre 2021 e alla Determina ACN n. 307/2022.
Abilitazione al Cloud per le PA Locali - Scuole
Stanziati 2 milioni di euro per l’implementazione di un Piano di migrazione al cloud, comprensivo delle attività di assessment, pianificazione della migrazione, esecuzione e completamento della migrazione, formazione. Scadenza 14/06/2025
Domicilio digitale: Linee guida IPA
Le Linee Guida IPA definiscono le informazioni che costituiscono l’Indice dei domicili digitali delle pubbliche amministrazioni e dei gestori di pubblici servizi (IPA) e le regole che dovranno essere seguite dagli enti tenuti a pubblicare i propri riferimenti.
Sentenza inesistente suggerita da AI
Se la citazione in un atto difensivo di una sentenza inesistente suggerita dall'intelligenza artificiale integri una responsabilità aggravata ex art. 96 c.p.c.
Identità di genere e rettifica dati
Se la rettifica dei dati relativi all'identità di genere possa essere subordinata alla prova di un trattamento chirurgico di riassegnazione del sesso.
Decalogo sull'eredità digitale
Notariato: pubblicato il decalogo sull'eredità digitale: una attenta pianificazione dei diritti da parte dell'interessato consente il loro esercizio post mortem.
Operational Summary Febbraio 2025
Pubblicato il 24 marzo il nuovo rapporto di ACN. Il Servizio Operazioni e gestione delle crisi cibernetiche dell'Agenzia per la cybersicurezza nazionale descrive in sintesi eventi e incidenti del mese di febbraio.
Consensi “omnibus” e telemarketing
L’utilizzo di formule generiche che non permettano di selezionare la singola categoria merceologica delle offerte commerciali desiderate non è in linea con la normativa privacy: sanzionata per 300mila euro società fornitrice di energia elettrica e gas.
Accordo AgID-CDP per progetti di IA per la PA
Nell’ambito del Programma InvestEU è stata portata a termine una collaborazione tra Cassa Depositi e Prestiti e l’Agenzia per l’Italia Digitale per le strategie di investimento in infrastrutture sociali e sostenibili.
Pubblicazione canoni relativi ad alloggi ERP
Tra i canoni di locazione o di affitto percepiti da pubblicare ai sensi dell’art. 30 del d.lgs. n. 33/2013 devono essere inclusi anche i canoni relativi ad alloggi di edilizia residenziale pubblica?
EU Cyber Crises Liaison Organisation Network
La rete europea delle organizzazioni di collegamento per le crisi informatiche (EU Cyber Crises Liaison Organisation Network - EU-CyCLONe) è una rete di cooperazione per le autorità nazionali degli Stati membri responsabili della gestione delle crisi informatiche, formalizzata a seguito dell’entrata in vigore della NIS2.
Smart assistant: i consigli del Garante
I consigli del Garante per l'utilizzo degli assistenti digitali (o smart assistant), programmi che interpretano il linguaggio naturale tramite algoritmi di intelligenza artificiale.
CEF 2025 sul diritto alla cancellazione
Il Garante privacy partecipa al Quadro di attuazione coordinata (Coordinated Enforcement Framework) del Comitato europeo per la protezione dei dati (EDPB), dedicato nel 2025 all’attuazione del diritto alla cancellazione e del diritto all'oblio.
Ricezione di telefonate promozionali indesiderate
Sanzionata Wind Tre per l'attività di telemarketing tramite l'avvalimento di alcuni partner commerciali che utilizzavano liste di contatti raccolti illecitamente e per la mancata adozione di misure tecniche e organizzative in grado di garantire la privacy del cliente nell'area riservate del sito.
Dati personali riportati sulle sepolture
Sanzionato il Comune per aver trattato in modo illecito i dati personali riportati sulle sepolture dei feti e nel portale online dei servizi cimiteriali della città.
Ruolo DPO del rappresentante legale
Il Garante chiarisce l'incompatibilità tra il ruolo di Responsabile della protezione dei dati (RDP/DPO) con quello del rappresentante legale della società.
Utilizzo dei software spia
Il Garante privacy avverte in merito all'utilizzo dello spyware Graphite della società Paragon Solutions ltd, o sistemi analoghi.
Interesse legittimo e P.A.
Le autorità pubbliche possono ricorrere all'interesse legittimo quale base giuridica per il trattamento dei dati personali?
Gare e oscuramento dei dati particolari
Sulla recente pronuncia ANAC circa le nuove previsioni in materia di accesso agli atti di gara: è obbligatorio per la Stazione Appaltante oscurare i dati particolari?
Garanti UE: diritto di accesso
Adottato il Report conclusivo dell’azione coordinata europea sull’attuazione del diritto di accesso, realizzata dal Coordinated Enforcement Framework (CEF).
Impianti di videosorveglianza delle abitazioni
I giudici amministrativi, nel ritenere che l'installazione di una telecamere non possa essere qualificata quale intervento edilizio abusivo, ricordano le condizioni in materia disposte dal Garante.
Data breach FSE Regionale
Vulnerabilità̀ del sistema informatico consente ad un soggetto non autorizzato di effettuare una ricerca di informazioni relative a differenti individui presenti nell’Anagrafe regionale del Molise, visionando dati anagrafici; di residenza e domicilio nonchè quelli contenuti in documenti e referti sanitari degli utenti coinvolti.
CCNL in contrasto con il GDPR
La Corte di Giustizia dell'Unione Europea si pronuncia sul caso del datore di lavoro accusato di aver trasferito i dati dei dipendenti su un server negli Stati Uniti in considerazione delle disposizioni del contratto collettivo aziendale.
Modelli di Intelligenza artificiale: la posizione dell'EDPB
Con l'Opinion 28/2024 il Comitato Europeo per la Protezione dei Dati (European Data Protection Board) rilascia un rilevante documento sull'utilizzo di dati personali per lo sviluppo e diffusione di modelli di intelligenza artificiale (IA).
Accesso ai dati personali della cartella clinica
Pubblicate le Faq del Garante Privacy in materia di accesso ai dati personali della cartella clinica, il documento che contiene l’insieme di informazioni sanitarie e anagrafiche sul singolo ricovero.
Certificati per l’assenza dal lavoro
La pronuncia del Garante sulle certificazioni che attestano la presenza in Ospedale, per giustificare un’assenza dal lavoro o l’impossibilità di partecipare ad un concorso: se sia necessario riportare le indicazioni della struttura presso la quale è stata erogata la prestazione sanitaria.
Telemarketing e iscrizione al RPO
Contattato per finalità promozionali sulla propria utenza mobile, in assenza di un’idonea base giuridica e in costanza dell’iscrizione al Registro Pubblico delle Opposizioni: il Garante sanziona per 670mila euro il fornitore di luce e gas.
Diffamazione per mezzo Whatsapp
Se possa esser riconosciuta l'aggravante del mezzo di pubblicità in caso di contenuto diffamatorio condiviso in una chat Whatsapp.
Educazione informatica e cibernetica nelle scuole
Accordo tra Ministero dell’Istruzione e ACN per l’educazione informatica e cibernetica nelle scuole italiane: iniziative per formare studenti, insegnanti e genitori su cybersicurezza, cittadinanza digitale e uso responsabile delle tecnologie.
NIS: Piattaforma di registrazione ACN
Dal 1° dicembre 2024 al 28 febbraio 2025 è attiva, sul sito dell'Agenzia per la cybersicurezza nazionale, la piattaforma per la registrazione delle organizzazioni pubbliche o private che possiedono i requisiti specifici previsti dalla normativa NIS.
D.L. 145/2024: accesso ai dati identificativi dello straniero
Audizione del professor Pasquale Stanzione, Presidente del Garante per la protezione dei dati personali, in relazione al Decreto-legge 145/2024 - Disposizioni urgenti in materia di ingresso in Italia di lavoratori stranieri, di tutela e assistenza alle vittime di caporalato, di gestione dei flussi migratori e di protezione internazionale, nonché dei relativi procedimenti giurisdizionali
Foto dei minori sui social
Il Garante ribadisce la necessità del consenso di entrambi i genitori per postare sui social foto di minori di 14 anni.
Consegna referti online
La pronuncia del Garante sulla diffusione di un referto di esami diagnostici meramente allegato all’e-mail senza richiedere per la loro visione una password di accesso.
La certificazione ai sensi del GDPR
Sulla certificazione che dimostra l'impegno del Titolare nel rispettare gli obblighi di protezione dei dati e la conformità dei trattamenti ai requisiti previsti dal GDPR.
Accesso difensivo e contratti pubblici
Bilanciamento tra il diritto di accesso difensivo e la tutela della riservatezza in materia di contratti pubblici: se i dati personali (quali nomi, date di nascita, residenze e documenti di riconoscimento) delle dichiarazioni di aggiornamento e della documentazione afferente il soccorso istruttorio debbano essere oscurati.
Direttiva E-Privacy: le tecniche di aggiornamento
Il 7 ottobre 2024 l'EDPB ha adottato le Linee Guida n. 2/2023 relative all'applicazione dell'art. 5, paragrafo 3, della Direttiva E-privacy: le indicazioni per la sicurezza delle apparecchiature terminale dell'utente.
Olivia your GDPR compliance assistant
Messo a disposizione Olivia (“general data protection regulation on Virtual Assistant”), l'assistente virtuale pensato per offrire un’occasione di formazione e supporto per le piccole e medie imprese.
Assegno di Inclusione. Verifiche INPS
Sul parere reso dall'Autorità Garante circa le modalità e le misure tecniche e organizzative che l'Inps adotterà per utilizzare le informazioni necessarie per effettuare i controlli sulla concessione dell'Assegno di inclusione (ADI) e del Supporto per la formazione e il lavoro (SFL), acquisendoli presso le proprie banche dati nonché presso altre amministrazioni.
Software in grado di accedere alle mail del dipendente
Il Garante ha comminato una sanzione di 80mila euro a un’azienda che effettuava i backup durante il rapporto di lavoro, imponendo il divieto di ulteriore trattamento dei dati attraverso l'utilizzo del software in grado di accedere alle mail del dipendente.
La firma autografa è un dato personale?
Se la firma autografa di una persona fisica sia ricompresa nella nozione di “dati personali” ai sensi dell’articolo 4, punto 1, del GDPR: l'interpretazione della Corte di Giustizia.
Cyber Resilience Act
Il Parlamento Europeo approva il testo definitivo del Cyber Resilience Act: una cybersicurezza più solida per tutti i prodotti con elementi digitali.
Data Privacy Framework UE-USA
Dal 10 luglio 2023 le organizzazioni che partecipano al DPF UE-USA possono ricevere dati personali dall'Unione Europea / Spazio Economico Europeo in base al Framework.
Pubblicazione delle sole iniziali nella delibera di giunta
Se, in fase di pubblicazione di delibera di giunta, sia sufficiente oscurare il nome e il cognome del reclamante, procedendo alla sola pubblicazione delle iniziali, qualora dalle informazioni di contesto sia possibile identificare indirettamente il soggetto.
Competenze digitali in Italia
Il Report ISTAT 2023 segnala i forti divari di competenze digitali e caratteristiche socio-culturali della popolazione.
Direttiva NIS2 relativa a misure per la cybersicurezza.
La direttiva (UE) n. 2022/2555 (meglio nota come direttiva NIS2), relativa a misure per un livello comune elevato di cybersicurezza nell'Unione europea, dovrà essere recepita dagli Stati membri entro il 17 ottobre 2024.
Garante privacy sull'utilizzo di bodycam
Sui pareri rilasciati nel 2021 dal Garante per la privacy circa l’uso delle bodycam per documentare situazioni critiche di ordine pubblico in occasione di eventi o manifestazioni.
Dotazione bodycam per Forze dell'Ordine
Sull'articolo 21 del D.L. recante disposizioni in materia di sicurezza pubblica e sulla possibilità di dotazione di dispositivi di videosorveglianza indossabili per le Forze dell'Ordine.
Csirt. Terzo Operational Summary
Pubblicato il terzo “Operational summary” dal CSIRT Italia contenente i dati rilevanti e gli indicatori mensili circa l'analisi e l’andamento della minaccia cyber, individuando anche i principali settori merceologici impattati e le tipologie di minacce più frequenti.
Informativa breve anche tramite banner a comparsa
Nel fornire indicazioni preliminari volte a favorire la corretta applicazione delle disposizioni del Regolamento (UE) 2016/679, il Garante si esprime circa il formato e le modalità con cui l'informativa va resa agli interessati.
Contrasto web scraping, Provvedimento 30 maggio 2024
Il 20 maggio 2024 il Garante ha adottato la “Nota informativa” in materia di web scraping per finalità di addestramento di intelligenza artificiale generativa e di possibili azioni di contrasto a tutela dei dati personali”.
Corte giustizia Unione Europea, Sezione IV, 11 luglio 2024
[A] Sull'obiettivo perseguito dal GDPR come chiarito dalla Corte di Giustizia. [B] Sul doveroso rispetto dell'obbligo di informazione da parte del titolare. [C] Sulla condizione per cui l'ente possa risultare legittimato a proporre un'azione rappresentativa ai sensi dell'art. 80, par. 2, GDPR.
Gestione del servizio di raccolta dei rifiuti urbani
La posizione del Garante circa la corretta individuazione e del ruolo del gestore del servizio di raccolta dei rifiuti urbani quale titolare autonomo del trattamento, contitolare o responsabile del trattamento
Anagrafe nazionale digitale (ANPR)
Stanziati 49,4 milioni di euro per l'Avviso Misura 1.4.4 - Estensione dell'utilizzo dell'anagrafe nazionale digitale (ANPR) - Adesione allo Stato Civile digitale (ANSC) - rivolto ai Comuni (scadenza 24/11/2024).
Obiezioni di coscienza del personale sanitario
Accesso civico generalizzato: se possa essere accolto l’accesso civico generalizzato in riferimento alle dichiarazioni di obiezione/non obiezione di coscienza rilasciate dal personale sanitario e di quello esercente le attività ausiliarie.
Relazione 2023 del Garante per la protezione dei dati personali
Il 3 luglio 2024 è stato pubblicata la Relazione 2023 dal Garante per la protezione dei dati personali, sintesi dell'attività svolta nell'anno di riferimento.
Di particolare interesse sono gli interventi dell'Autorità relativi alla pubblicazione di dati personali online da parte delle pubbliche amministrazioni, tra cui gli ammonimenti circa la pubblicazione di dati e informazioni di privati in una delibera di giunta comunale pubblicata online e in un'ordinanza di demolizione.
P.A. Digitale 2026
PA digitale 2026. Le risorse per una PA protagonista della transizione digitale.
Garante Privacy, Provvedimento 11 aprile 2024
Sulla segnalazione del dipendente circa l’installazione di una telecamera nell’atrio del Comune, in prossimità dei dispositivi di rilevazione delle presenze dei lavoratori e sul relativo utilizzo delle immagini registrate con cui l’amministrazione aveva contestato al dipendente alcune violazioni dei propri doveri d’ufficio.
Garante Privacy, Parere, 29 gennaio 2023
Sulla richiesta di accesso civico generalizzato avente a oggetto la «copia degli elaborati scritti dei candidati promossi all’orale» nonché «le domande formulate in sede di prova orale» riferiti al concorso per Comandante di Polizia locale.
Garante Privacy, Parere, 20 febbraio 2023
Sulla richiesta d'accesso civico generalizzato avente a oggetto le «reversali d’incasso» relative a pagamenti effettuati da una Società a favore del Comune per l’utilizzo di spazi pubblicitari; per canoni di locazione/concessione per l’installazione delle suddette strutture; per la gestione degli impianti pubblicitari; per Tosap/Cosap e imposta sulla pubblicità.
Corte Costituzionale, 23 aprile 2024
Sulla legittimità della Legge Regionale che prevede l'autonoma installazione di telecamere da parte di strutture private, con mera comunicazione alle aziende sanitarie locali, nonché una semplice segnalazione dei sistemi di videosorveglianza a tutti i soggetti che accedono all'area.
Garante Privacy, Provvedimento, 6 marzo 2014
Se partiti, organismi politici, comitati promotori, sostenitori e singoli candidati possano richiedere il rilascio di copia delle liste elettorali per lo svolgimento di attività di propaganda elettorale.