Archivio

Data Protection

Intelligenza artificiale generativa e protezione dei dati personali: il Garante Privacy sanziona Character.AI

7 Agosto 2026
Con provvedimento n. 487 del 3 luglio 2026, il Garante ha accertato l’illiceità di una serie di trattamenti effettuati da Character Technologies, Inc. (“Character”), società statunitense che offre Character.AI, un servizio di intelligenza artificiale generativa disponibile in Italia tramite app e piattaforma web. Il servizio consente agli utenti di creare e interagire, via chat, con […]

Trasparenza retributiva e protezione dei dati personali: gli impatti privacy del D.Lgs. 96/2026

21 Luglio 2026
Lo scorso 7 giugno 2026 è entrato in vigore il D.Lgs. 96/2026 (il “Decreto”), che ha dato attuazione nel nostro ordinamento alla Direttiva (UE) 2023/970 sulla trasparenza retributiva e sul rafforzamento del principio della parità di retribuzione tra uomini e donne per uno stesso lavoro o per un lavoro di pari valore. La nuova disciplina […]

Tracking pixel nelle e-mail: le nuove Linee Guida del Garante Privacy

23 Giugno 2026
È sempre più diffuso l’utilizzo di strumenti di tracciamento inseriti nelle e-mail in grado di raccogliere informazioni su comportamenti e abitudini digitali degli utenti. La CNIL (Autorità garante francese per la protezione dei dati personali)[1] e il Garante Privacy sono recentemente intervenuti sul tema, chiarendo che anche i pixel di tracciamento, avendo una funzione simile […]

Sistemi di AI per l’analisi dello stress dei lavoratori: il caso Myndoor

15 Giugno 2026
Può un’impresa mettere a disposizione dei propri dipendenti uno strumento di IA capace di analizzare il livello di stress attraverso le conversazioni su Teams o Slack? E, soprattutto, quali verifiche deve svolgere prima di adottare una tecnologia di questo tipo? Il provvedimento del Garante Privacy del 14 maggio 2026 offre una prima risposta a queste […]

Privacy e strutture ricettive: i chiarimenti del Garante Privacy sulla conservazione dei documenti degli ospiti

8 Giugno 2026
Quando una struttura ricettiva effettua il check-in di un ospite, la copia del documento di identità viene spesso acquisita e archiviata quasi automaticamente. È una prassi diffusa, incorporata nei processi operativi di molti hotel, B&B e affittacamere, talvolta attraverso procedure cartacee, talvolta tramite software che conservano immagini dei documenti all’interno dei sistemi gestionali. La recente […]

Dalla liceità del trattamento alla progettazione delle piattaforme: cosa cambia con le Linee Guida EDPB su DSA e GDPR

29 Maggio 2026
Il rapporto tra DSA e GDPR deve essere letto in un’ottica di complementarità: da un lato la disciplina sulla protezione dei dati personali, dall’altro nuove regole di trasparenza per le piattaforme online. Le Linee Guida 03/2025 dell’EDPB (le “Linee Guida”) mostrano però un quadro più articolato[1]. Il punto emerge con particolare evidenza in due ambiti […]

Cessazione del rapporto di lavoro: come gestire correttamente e-mail e documenti aziendali

15 Maggio 2026
Molte imprese ritengono che, una volta cessato il rapporto di lavoro, la posta elettronica aziendale e i documenti presenti sui dispositivi assegnati all’ex dipendente rientrino nella piena disponibilità dell’organizzazione. Il provvedimento del Garante Privacy del 12 marzo 2026 (Provv. 165 del 12 marzo 2026 – doc. web. 1023328) mostra come questa convinzione possa essere fuorviante […]

Riutilizzo dei dati e responsabilità privacy: la qualificazione dell’agenzia nelle reti assicurative

23 Aprile 2026
Il Garante Privacy (Provv. 89/2026, doc. web. 10227039) è recentemente intervenuto sulla qualificazione dei ruoli privacy e sulle relative responsabilità nell’ambito dei rapporti tra compagnia assicurativa e agenzie mandatarie. In particolare, l’Autorità ha sanzionato un’agenzia con una sanzione di Euro 15.000,00 per una pluralità di violazioni in materia di protezione dei dati personali, riconducibili, in […]

Digital Omnibus e protezione dei dati: il parere congiunto di EDPB e EDPS tra semplificazione e rischi di incertezza

24 Marzo 2026
Il 19 novembre 2025 la Commissione europea (la “Commissione”) ha presentato il Digital Omnibus[1], una proposta di riforma che interviene su un ampio corpus della legislazione digitale dell’Unione europea (la “Proposta”). L’obiettivo dichiarato è quello di semplificare il quadro normativo e ridurre gli oneri di compliance per le imprese, intervenendo su strumenti chiave quali il […]

Canali whistleblowing sotto la lente del Garante: novità ANAC e check di conformità per le aziende

27 Febbraio 2026
Con la Deliberazione 30 dicembre 2025, n. 797, l’Autorità Garante per la protezione dei dati personali (il “Garante” o l’”Autorità”) ha definito il piano ispettivo per il semestre gennaio-luglio 2026, che, tra le varie attività, prevede – in continuità con il semestre precedente – attività ispettive aventi ad oggetto il tema whistleblowing. Per chiarezza, con […]

2026 - Morri Rossetti

I contenuti pubblicati nel presente sito sono protetti da diritto di autore, in base alle disposizioni nazionali e delle convenzioni internazionali, e sono di titolarità esclusiva di Morri Rossetti e Associati.
È vietato utilizzare qualsiasi tipo di tecnica di web scraping, estrazione di dati o qualsiasi altro mezzo automatizzato per raccogliere informazioni da questo sito senza il nostro esplicito consenso scritto.
Ogni comunicazione e diffusione al pubblico e ogni riproduzione parziale o integrale, se non effettuata a scopo meramente personale, dei contenuti presenti nel sito richiede la preventiva autorizzazione di Morri Rossetti e Associati.


Morri Rossetti S.t.p. S.r.l.

Sede legale: Piazza Eleonora Duse, 2 - 20122 Milano
Codice Fiscale/Partita IVA 04110250968
Registro delle Imprese di Milano n. 04110250968
Capitale Sociale 100.000,00 i.v.
cross