• Privacy - Basi giuridiche del trattamento dei dati

Ricerca scientifica e protezione dei dati: le Linee guida dell'EDPB

21 aprile 2026

Il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board) ha adottato, il 15 aprile 2026, le Linee Guida 1/2026 sul trattamento dei dati personali per scopi di ricerca scientifica. Il documento nasce dall'esigenza di fornire chiarezza interpretativa in un settore dove l'avanzamento tecnologico, specialmente nel campo dell'intelligenza artificiale, offre opportunità senza precedenti ma espone i diritti degli interessati a nuovi rischi. L'obiettivo dichiarato è quello di facilitare la libera circolazione della conoscenza scientifica garantendo, al contempo, che il trattamento dei dati avvenga in modo responsabile e trasparente.
  • Privacy - Data protection by design e by default

Trattamento dei dati relativi alle app in esecuzione o installate sui dispositivi mobili degli utenti: il Garante privacy sanziona Poste Italiane S.p.A. e Postepay S.p.A.

21 aprile 2026

Il Garante per la protezione dei dati personali ha irrogato una sanzione di 6.624.000 euro a Poste Italiane S.p.A. e una di 5.877.000 euro a Postepay S.p.A., per aver trattato illecitamente i dati personali di milioni di utenti, violando i principi generali del trattamento e, in particolare, il principio di liceità e di trasparenza, di limitazione della conservazione nonché il generale principio di “accountability”.
  • Privacy - Sicurezza dei dati

Cybersicurezza: soggetti NIS e la gestione dei fornitori secondo le nuove Determine ACN

21 aprile 2026

L’Agenzia per la Cybersicurezza Nazionale (ACN) ha pubblicato due provvedimenti attuativi del D.Lgs. n. 138/2024 (c.d. Decreto NIS). Si tratta delle determine che fissano le scadenze per i nuovi soggetti inseriti nell'elenco NIS nel 2026 e che aggiornano le procedure di accesso alla piattaforma digitale nazionale. Questi interventi segnano il passaggio dalla fase di prima applicazione ad un regime di conformità strutturato, introducendo per la prima volta l'obbligo di censimento dei "fornitori rilevanti" per garantire la sicurezza dell'intera catena di approvvigionamento.
  • Privacy - Basi giuridiche del trattamento dei dati

Pubblicazione sul sito web dell'atto di citazione integrale senza oscurare i dati identificativi degli interessati: il Garante privacy sanziona Eni S.p.A.

16 aprile 2026

Il Garante per la protezione dei dati personali ha sanzionato per 96mila euro la società Eni S.p.A. per aver effettuato un trattamento illecito di dati personali, in violazione dei principi di liceità, correttezza e trasparenza ed in assenza di una valida base giuridica di cui agli artt. 5, par. 1, lett. a) e 6, par. 1, del GDPR.
  • Tutela dei consumatori - Trasparenza e tutela dell'utenza

Age verification: illegittima l’estensione automatica degli obblighi ai siti esteri

15 aprile 2026

In tema di servizi della società dell'informazione, è illegittimo il provvedimento dell’Autorità nazionale che impone obblighi automatici di verifica dell’età (age verification) a fornitori di contenuti stabiliti in altri Stati membri dell'UE senza aver prima esperito la procedura di cooperazione e notifica prevista dall’art. 3, par. 4, della Direttiva 8 giugno 2000, n. 2000/31/CE (e-commerce). Sebbene la tutela dei minori costituisca un obiettivo di rango primario e consenta deroghe alla libera prestazione dei servizi, tali deroghe devono essere individualizzate e subordinate alla preventiva interlocuzione con lo Stato membro di origine, a pena di violazione dei principi di mutuo riconoscimento e fiducia reciproca.