• Tutela dei consumatori - Pratiche scorrette

Pratiche commerciali scorrette: il TAR Lazio interviene sulla liquidazione dei danni RC auto e sul termine per l'avvio dell'istruttoria AGCM

26 novembre 2025

In materia di liquidazione dei danni RC auto, la disciplina del Codice delle Assicurazioni Private (CAP) è complementare e non assorbente rispetto alla normativa in tema di pratiche commerciali scorrette (Codice del Consumo), sussistendo un rapporto di concorrenza risolvibile in base al criterio di incompatibilità e non di specialità, a meno che le disposizioni settoriali non impongano obblighi incompatibili con la Direttiva 2005/29/CE.
  • Tutela dei consumatori - Clausole vessatorie e abusive

Cessione ad un terzo da parte del consumatore del suo credito nei confronti di una banca

26 novembre 2025

L'articolo 22, paragrafo 2, della Direttiva 2008/48/CE (contratti di credito ai consumatori) non osta ad una normativa nazionale che consenta al consumatore di cedere un credito derivante dalla violazione di diritti conferiti da tale direttiva a soggetti terzi non consumatori, poiché tale cessione costituisce una modalità per esercitare i propri diritti evitando costi e difficoltà.
  • Privacy - Dati genetici e biometrici

Raccolta e conservazione di dati biometrici e genetici in ambito penale: la CGUE fornisce chiarimenti sulla Direttiva 2016/680

26 novembre 2025

Il trattamento di dati biometrici e genetici (categorie particolari di dati personali) da parte delle autorità competenti a fini di prevenzione e indagine criminale è soggetto al requisito di stretta necessità e del principio di minimizzazione dei dati. Una normativa nazionale che preveda la raccolta indifferenziata di tali dati per qualsiasi persona sospettata o accusata di reato doloso, senza imporre una valutazione concreta della proporzionalità e della stretta necessità nel singolo caso (tenendo conto della gravità, del tipo di reato e della personalità dell'interessato), contrasta con l'articolo 10 e l'articolo 4, paragrafo 1, lettera c) della Direttiva 2016/680, che mira a proteggere le persone fisiche con riguardo al trattamento dei loro dati personali da parte delle autorità competenti a fini di prevenzione, indagine e perseguimento di reati.
  • Privacy - Accesso agli atti

Quando i dati per cui si invoca la tutela privacy si riferiscono a persone giuridiche: il Consiglio di Stato afferma la prevalenza dell'accesso difensivo sul GDPR

26 novembre 2025

Non è legittimo il diniego di accesso fondato sul Regolamento (UE) n. 679/2016 (GDPR) e sulla tutela della riservatezza di terzi quando i dati oggetto dell'istanza attengano a persone giuridiche (quali utenti industriali) e non a persone fisiche. In ogni caso, l'interesse alla difesa del richiedente, se supportato da un nesso di strumentalità necessario, prevale sulla tutela generica della riservatezza, richiedendo un bilanciamento che sia congruamente e specificamente motivato in relazione ai profili di riservatezza economica o finanziaria coinvolti.
  • Concorrenza - Abuso di posizione dominante

AI su WhatsApp: l'Antitrust amplia l'istruttoria e avvia procedimento cautelare nei confronti di Meta per abuso di posizione dominante

26 novembre 2025

Con un Comunicato stampa del 26 novembre 2025, l’Autorità Garante della Concorrenza e del Mercato rende noto di aver ampliato il procedimento istruttorio avviato nei confronti di Meta per abuso di posizione dominante nel mercato relativo all’offerta dei servizi di Chatbot o Assistenti AI (intelligenza artificiale) e nel contempo di aver anche aperto un procedimento cautelare.
  • Privacy - Sicurezza dei dati

Gestione del data breach nel nuovo contesto normativo europeo: verso un approccio integrato tra privacy e cybersecurity

26 novembre 2025

di Simona Lanna L’integrazione di soluzioni di intelligenza artificiale nei processi aziendali aumenta in modo esponenziale la complessità della gestione dei dati personali, in particolare in riferimento alla prevenzione e alla gestione degli incidenti di sicurezza. La proliferazione della regolamentazione normativa su temi che inevitabilmente si intersecano ha fatto emergere la necessità di coordinare gli obblighi per la segnalazione e la gestione degli incidenti informatici, previsti rispettivamente, dal Regolamento (UE) 2024/1689 (AI Act), dal Regolamento (UE) 2016/679 (“GDPR”) e, per i soggetti interessati, dalla Direttiva (UE) 2022/2555, come recepita dal il Decreto n. 138/2024 (Normativa “NIS2”).