Protezione dei dati e GDPR
-

Il dato biometrico e la dignità: perché un’impronta perduta non si sostituisce
Il 26 febbraio 2026 il Garante per la protezione dei dati personali ha sanzionato un datore di lavoro che rilevava le presenze con le impronte digitali dei dipendenti, ribadendo che «l’ordinamento vigente non consente il trattamento di dati biometrici dei dipendenti per finalità di rilevazione della presenza in servizio» (Garante). È lo stesso principio affermato…
-

EU KIDS Act: l’accesso graduale ai social media e l’inversione dell’onere della prova
Il 17 settembre 2026 la Commissione europea ha adottato la proposta di EU KIDS Act: eta’ minima europea per l’account autonomo sui social media, obblighi di progettazione sicura, verifica dell’eta’ e inversione dell’onere della prova.
-

Disattivazioni automatiche e articolo 22 del regolamento (UE) 2016/679: la sanzione a Uber e la gestione algoritmica del lavoro
Nell’agosto 2026 l’autorità olandese per la protezione dei dati, in cooperazione con la CNIL francese, ha inflitto alle società Uber B.V. e Uber Technologies Inc. una sanzione di 824.990.000 euro per avere adottato decisioni individuali automatizzate nei confronti dei conducenti della piattaforma (CNIL). È la terza sanzione nata dalla stessa denuncia collettiva, e la quarta…
-

Informare non è far capire: la comprensibilità come condizione della trasparenza
C’è una disposizione della legge 23 settembre 2025, n. 132, che passa quasi sempre inosservata e che, a nostro avviso, ha una portata maggiore di molte dichiarazioni di principio. L’articolo 4, comma 4, stabilisce che il minore che abbia compiuto quattordici anni può esprimere il proprio consenso al trattamento dei dati connessi all’uso di sistemi…
-

Quando la legge incontra i colossi del digitale: il patteggiamento Meta, i minori e la frontiera degli agenti di intelligenza artificiale
Cosa succede quando la legge incontra i colossi del digitale? Ne ho parlato a “Un Giorno Speciale” su Radio Radio, ospite di Alessio De Paolis. Punto di partenza, il patteggiamento con cui Meta ha chiuso negli Stati Uniti la causa di ventinove Stati sull’impatto dei social sui minori. Da lì, tre nodi che meritano di…
-

Dati di chi non è indagato: i quattro pareri dell’EDPS sul pacchetto Europol ed Eurojust
Fra il 10 e l’11 agosto 2026 il Garante europeo della protezione dei dati ha adottato quattro pareri sul pacchetto legislativo che la Commissione europea ha presentato il 24 giugno 2026 per rafforzare Europol ed Eurojust e per rivedere la raccolta transfrontaliera delle prove. I comunicati sono usciti fra il 12 e il 14 agosto,…
-

Attuazione italiana dell’AI Act: chi vigila, quanto si rischia e dove si ferma il divieto sul lavoro
Il 4 agosto 2026 il Consiglio dei ministri ha approvato in esame definitivo i due decreti legislativi che adeguano l’ordinamento italiano al regolamento (UE) 2024/1689, in attuazione della delega contenuta nell’articolo 24 della legge 23 settembre 2025, n. 132. Il primo riguarda l’impiego dell’intelligenza artificiale nelle attività di polizia e la responsabilità civile e penale,…
-

Il deepfake satirico resta un trattamento di dati: il Garante, il caso Mentana e i disclaimer che non bastano
Il Garante per la protezione dei dati personali ha ammonito R.T.I. Reti Televisive Italiane, editore di Striscia la Notizia, per alcuni servizi nei quali l’immagine e la voce di Enrico Mentana erano state manipolate con sistemi di intelligenza artificiale. La decisione, adottata il 23 luglio 2026 e resa nota con il comunicato del 7 agosto,…
-

Un punteggio decide la fornitura: il Garante e il diritto di conoscere lo score
Quattro società sanzionate per complessivi 7,72 milioni di euro perché un sistema automatizzato decideva, sulla base di un punteggio di affidabilità, se attivare o no una fornitura di luce e gas; e i clienti a cui il contratto veniva rifiutato non riuscivano a sapere come quel punteggio fosse stato costruito. Con il comunicato del 21…
-

Far dialogare i regolatori: l’EDPB chiede una base giuridica per lo scambio di informazioni
Riuniti a Dublino il 16 e 17 luglio 2026, i Garanti privacy europei hanno rivolto alla Commissione una richiesta netta: dotare l’Unione di una base giuridica che consenta alle autorità con competenze diverse di scambiarsi informazioni, comprese quelle riservate, ai fini dell’applicazione delle rispettive regole. La domanda, formulata dal Comitato europeo per la protezione dei…