• Privacy - Rapporto di lavoro

Controlli difensivi sul lavoratore e dati aziendali: l'inutilizzabilità delle prove acquisite prima del "fondato sospetto" di illecito

6 maggio 2026

I cd. "controlli difensivi in senso stretto", finalizzati ad accertare specifiche condotte illecite del dipendente, si collocano al di fuori del perimetro applicativo e autorizzativo dell'art. 4 dello Statuto dei Lavoratori (L. n. 300/1970) solo qualora siano mirati e attuati ex post, ossia a seguito e a causa di un fondato sospetto circa la commissione di un illecito. Ne consegue che il controllo è lecito solo se riguarda dati acquisiti successivamente all'insorgere di tale sospetto, rimanendo del tutto irrilevante la circostanza che l'estrazione materiale o l'esame dei dati precedentemente registrati sia avvenuta in un momento successivo o dopo la cessazione del rapporto di lavoro.
  • Tutela dei consumatori - Pratiche scorrette

Intelligenza artificiale generativa e rischio allucinazioni: l'Antitrust chiude con accettazione degli impegni 3 istruttorie

6 maggio 2026

Grazie all'attività di vigilanza condotta dall'Autorità Garante della Concorrenza e del Mercato sulle pratiche commerciali scorrette relative ai sistemi di intelligenza artificiale generativa,  i consumatori saranno più informati quando decidono di utilizzare i modelli di IA, in quanto DeepSeek, Mistral e NOVA AI forniranno informazioni trasparenti sul rischio delle cosiddette “allucinazioni”, ovvero la produzione di contenuti inesatti o fuorvianti.
  • Tutela dei consumatori - Trasparenza e tutela dell'utenza

Governance societaria: l’impatto dell’AI nelle nuove previsioni del TUF

6 maggio 2026

di Andrea Bernasconi e Gianmarco Rizzo Nel solco del Regolamento (UE) 2024/1689 (di seguito, “AI Act”) e della Legge 10 ottobre 2025, n. 132, il decreto legislativo 27 marzo 2026, n. 47 (il “Decreto”), attuativo della delega di cui all’articolo 19 della legge 5 marzo 2024, n. 21, interviene significativamente sul Testo Unico della Finanza (D.Lgs. 24 febbraio 1998, n. 58, di seguito “TUF”), introducendo - per la prima volta - specifiche previsioni in materia di utilizzo dei sistemi di intelligenza artificiale.
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Le linee guida della CNIL sul rapporto di attività del DPO per un approccio sostanziale e misurabile alla compliance aziendale

5 maggio 2026

L’Autorità garante per la protezione dei dati personali in Francia (Commission Nationale de l’Informatique et des Libertés - CNIL) ha pubblicato  nel mese di aprile una guida e un modello operativo dedicati al "Rapporto di attività del DPO" (Data Protection Officer). Pur non configurandosi come un obbligo di legge esplicito all'interno del testo del Regolamento generale sulla protezione dei dati (GDPR), questo strumento si inserisce nel solco del principio di accountability sancito dall'articolo 24 del GDPR.
  • Privacy - Obblighi del titolare, del responsabile e dell’incaricato del trattamento

Alberghi: il Garante chiarisce come vanno trattati i dati personali dei clienti

5 maggio 2026

Il Garante per la protezione dei dati personali ha chiarito che alberghi, B&B e affittacamere non possono conservare copie dei documenti d’identità degli ospiti oltre il tempo strettamente necessario alla comunicazione dei dati alle autorità di pubblica sicurezza
FOCUS
  • Privacy - Dati sanitari

Uso secondario dei dati sanitari: l’invio di SMS per le campagne di screening ammesso dal Garante Privacy

29 aprile 2026

di Simona Loprete "L’uso secondario dei dati sanitari è, sempre più, considerato legittimo in presenza di un interesse pubblico (prevenzione e salute pubblica, ricerca scientifica, innovazione), anche in assenza di un nuovo consenso dell’interessato, purché le misure di garanzia siano commisurate ai rischi per gli interessati e le finalità siano compatibili con il contesto originario di raccolta".