Privacy

GDPR, protezione dei dati e diritti digitali.

Agenti AI di programmazione pubblicano 13.000 screenshot aziendali su GitHub: la fuga di dati che nessuno ha provocato

Una ricerca di Glow Labs documenta 13.000 screenshot interni di 343 organizzazioni finiti in repository pubblici per ini…

Piano ispettivo del Garante fino a dicembre: geomarketing, dynamic pricing e tracking pixel nel mirino

Con la deliberazione n. 584 il Garante privacy fissa almeno 35 ispezioni entro dicembre 2026. Oltre a sanità e banche da…

403 milioni a Google per i dati di posizione: tre violazioni su quattro riguardano la documentazione

La DPC irlandese chiude un'istruttoria di sei anni con una sanzione da 403 milioni di euro e l'ordine di conformarsi ent…

Gyazo, 23,6 milioni di account e i metadati di 490 milioni di immagini: l'OCR rende l'archivio interrogabile

Helpfeel conferma la violazione del servizio di cattura schermo Gyazo: esposti record utente, ID di sessione e metadati…

Telecamere sugli armadietti degli spogliatoi: il Garante sanziona ASIS Trento, e il seguito è più interessante della multa

Provvedimento n. 619 del 3 settembre 2026: 8.000 euro all'azienda che gestisce gli impianti sportivi del Comune di Trent…

Revolut ha consegnato passaporti, selfie e cronologia Bitcoin a una finta richiesta dell'autorità

Il 12 settembre Revolut ha confermato di aver girato dossier KYC completi a un terzo non autorizzato che scriveva da una…

Dossier sanitario usato per organizzare i turni: il Garante sanziona l'azienda di Udine

Con il provvedimento n. 616 del 3 settembre 2026 il Garante privacy multa per 24.000 euro l'ASUFC: una dipendente-pazien…

BBVA Italia, sanzione da 5,5 milioni: il «no» del cliente registrato da un sistema e ignorato da tutti gli altri

Il Garante privacy sanziona Banco Bilbao Italia per oltre 5,5 milioni di euro: un cliente si oppone al marketing via app…

Tracking pixel nelle email: mancano sette settimane alla scadenza del Garante

Il 29 ottobre 2026 scade il termine per adeguarsi alle linee guida del Garante privacy sui pixel di tracciamento. Consen…

Aesto Health, 9,5 milioni di pazienti da un archivio dismesso: violazione a dicembre, clienti avvisati a giugno

Il fornitore che custodisce gli archivi sanitari legacy di 35 strutture è stato violato per sedici giorni. Nove mesi dop…

La CNIL multa un ospedale francese per 500.000 euro: niente VPN, niente MFA, un solo account per mezzo milione di cartelle

Sanzione del 3 settembre 2026 all'Hôpital Privé de la Loire per la violazione che ha esposto 524.867 pazienti e 202.246…

Aeroporti di Manchester, Stansted ed East Midlands: 8,7 milioni di clienti esposti, e i dati arrivano anche dal Wi-Fi

Email, telefoni, targhe e codici postali raccolti da prenotazioni di parcheggio, sale VIP e registrazioni al Wi-Fi aerop…

TikTok paga 400 milioni di dollari sulla privacy dei minori: le tre contestazioni che valgono anche in Italia

Il Dipartimento di Giustizia USA chiude il contenzioso COPPA con uno degli accordi più alti di sempre. Le condotte conte…

471 milioni di notifiche di data breach in sei mesi: il rapporto ITRC e cosa cambia per chi deve notificare in Italia

Il report semestrale dell'Identity Theft Resource Center registra 1.803 violazioni e 471 milioni di notifiche alle vitti…

Trezor, violato il fornitore di spedizioni ShipMonk: dati di 14.000 clienti esposti anche in Italia

La stessa falla zero-day di Metabase già usata contro Framework ha colpito ShipMonk, partner logistico di Trezor: nomi,…

Registrazione mai completata, marketing lo stesso: il Garante multa Altroconsumo per 280.000 euro

Email promozionali inviate anche a chi non aveva mai confermato la creazione dell'account e risposte in ritardo alle ric…

Email dei dipendenti conservate per anni: il Garante multa Piaggio per 460mila euro

Il Garante Privacy sanziona Piaggio per la conservazione sistematica di email e metadati dei dipendenti fino a cinque an…

Wind Tre, 1,7 milioni di sanzione dal Garante: i 'falsi tecnici' e la lezione sulle credenziali

Il Garante privacy ha sanzionato Wind Tre per 1.715.600 euro dopo l'esfiltrazione dei dati di oltre 365mila clienti. Gli…

Chat Control 1.0 prorogato fino al 2028: la maggioranza vota no, ma il regolamento passa lo stesso

Il Parlamento Europeo proroga fino ad aprile 2028 la scansione volontaria anti-CSAM: 314 voti contrari, ma sotto la sogl…

Character.AI multata dal Garante: 158.000 euro per la debole tutela dei minori

Il Garante privacy sanziona Character Technologies per informativa carente, DPIA e rappresentante UE tardivi e verifica…

Il Garante sanziona Lepida: 7.000 operatori potevano scaricare i documenti di 1,5 milioni di utenti SPID

Sanzione di 100 mila euro a uno dei principali gestori SPID per violazioni del GDPR: accessi indiscriminati ai dati, dow…

WhatsApp introduce gli username: si potrà chattare senza mostrare il numero di telefono

Dal 29 giugno WhatsApp ha aperto la prenotazione degli username: una delle modifiche alla privacy più rilevanti della pi…

Ricerca scientifica e GDPR: chiusa la consultazione sulle linee guida EDPB 1/2026

Il 25 giugno si è chiusa la consultazione pubblica sulle linee guida con cui l'EDPB chiarisce come trattare i dati perso…

Data breach, in consultazione il nuovo modello di notifica dei Garanti europei

L'EDPB ha approvato un modello comune per la notifica delle violazioni dei dati personali, ora in consultazione pubblica…

24 miliardi di credenziali esposte online: il mega-archivio che aggrega anni di furti

Ricercatori hanno scoperto un archivio non protetto con 24 miliardi di record di credenziali, raccolti da 36 fonti diver…

152 estensioni Chrome rimosse: raccoglievano dati degli utenti in segreto e falsificavano il traffico Google

Un network di 152 estensioni malevole travestite da sfondi animati ha raccolto dati personali di oltre 100.000 utenti e…

Coupang, multa record da 409 milioni di dollari per il data breach di 37 milioni di clienti

Il garante sudcoreano ha inflitto al colosso dell'e-commerce la sanzione privacy più alta nella storia del Paese: carenz…

Garante Privacy sanziona Ambrosetti per 85.000 euro: la scusa era la reputazione

Il Garante italiano per la protezione dei dati ha multato The European House – Ambrosetti per 85.000 euro dopo un data b…

Il Garante Privacy sanziona Intesa Sanpaolo per 17,6 milioni di euro: coinvolti i dati di 2,4 milioni di clienti

L'Autorità italiana per la protezione dei dati personali ha multato il gruppo bancario per il trattamento illecito delle…

OnlyFans, 340 milioni di record in vendita online: violazione vera o database riciclato?

Un utente di un forum criminale afferma di vendere i dati di 340 milioni di account OnlyFans, ma gli esperti sospettano…

DentaQuest, rubati i dati di 2,6 milioni di persone: ShinyHunters colpisce anche il settore sanitario

ShinyHunters ha pubblicato 234 gigabyte di dati sottratti a DentaQuest, uno dei maggiori gestori statunitensi di piani a…

Ransomware Rhysida sulla ASL di Matera: il Garante Privacy accende un faro sulle falle organizzative

Un provvedimento del Garante Privacy analizza il data breach causato dal ransomware Rhysida ai danni della ASL di Matera…