Privacy
GDPR, protezione dei dati e diritti digitali.
Agenti AI di programmazione pubblicano 13.000 screenshot aziendali su GitHub: la fuga di dati che nessuno ha provocato
Una ricerca di Glow Labs documenta 13.000 screenshot interni di 343 organizzazioni finiti in repository pubblici per ini…
Piano ispettivo del Garante fino a dicembre: geomarketing, dynamic pricing e tracking pixel nel mirino
Con la deliberazione n. 584 il Garante privacy fissa almeno 35 ispezioni entro dicembre 2026. Oltre a sanità e banche da…
403 milioni a Google per i dati di posizione: tre violazioni su quattro riguardano la documentazione
La DPC irlandese chiude un'istruttoria di sei anni con una sanzione da 403 milioni di euro e l'ordine di conformarsi ent…
Gyazo, 23,6 milioni di account e i metadati di 490 milioni di immagini: l'OCR rende l'archivio interrogabile
Helpfeel conferma la violazione del servizio di cattura schermo Gyazo: esposti record utente, ID di sessione e metadati…
Telecamere sugli armadietti degli spogliatoi: il Garante sanziona ASIS Trento, e il seguito è più interessante della multa
Provvedimento n. 619 del 3 settembre 2026: 8.000 euro all'azienda che gestisce gli impianti sportivi del Comune di Trent…
Revolut ha consegnato passaporti, selfie e cronologia Bitcoin a una finta richiesta dell'autorità
Il 12 settembre Revolut ha confermato di aver girato dossier KYC completi a un terzo non autorizzato che scriveva da una…
Dossier sanitario usato per organizzare i turni: il Garante sanziona l'azienda di Udine
Con il provvedimento n. 616 del 3 settembre 2026 il Garante privacy multa per 24.000 euro l'ASUFC: una dipendente-pazien…
BBVA Italia, sanzione da 5,5 milioni: il «no» del cliente registrato da un sistema e ignorato da tutti gli altri
Il Garante privacy sanziona Banco Bilbao Italia per oltre 5,5 milioni di euro: un cliente si oppone al marketing via app…
Tracking pixel nelle email: mancano sette settimane alla scadenza del Garante
Il 29 ottobre 2026 scade il termine per adeguarsi alle linee guida del Garante privacy sui pixel di tracciamento. Consen…
Aesto Health, 9,5 milioni di pazienti da un archivio dismesso: violazione a dicembre, clienti avvisati a giugno
Il fornitore che custodisce gli archivi sanitari legacy di 35 strutture è stato violato per sedici giorni. Nove mesi dop…
La CNIL multa un ospedale francese per 500.000 euro: niente VPN, niente MFA, un solo account per mezzo milione di cartelle
Sanzione del 3 settembre 2026 all'Hôpital Privé de la Loire per la violazione che ha esposto 524.867 pazienti e 202.246…
Aeroporti di Manchester, Stansted ed East Midlands: 8,7 milioni di clienti esposti, e i dati arrivano anche dal Wi-Fi
Email, telefoni, targhe e codici postali raccolti da prenotazioni di parcheggio, sale VIP e registrazioni al Wi-Fi aerop…
TikTok paga 400 milioni di dollari sulla privacy dei minori: le tre contestazioni che valgono anche in Italia
Il Dipartimento di Giustizia USA chiude il contenzioso COPPA con uno degli accordi più alti di sempre. Le condotte conte…
471 milioni di notifiche di data breach in sei mesi: il rapporto ITRC e cosa cambia per chi deve notificare in Italia
Il report semestrale dell'Identity Theft Resource Center registra 1.803 violazioni e 471 milioni di notifiche alle vitti…
Trezor, violato il fornitore di spedizioni ShipMonk: dati di 14.000 clienti esposti anche in Italia
La stessa falla zero-day di Metabase già usata contro Framework ha colpito ShipMonk, partner logistico di Trezor: nomi,…
Registrazione mai completata, marketing lo stesso: il Garante multa Altroconsumo per 280.000 euro
Email promozionali inviate anche a chi non aveva mai confermato la creazione dell'account e risposte in ritardo alle ric…
Email dei dipendenti conservate per anni: il Garante multa Piaggio per 460mila euro
Il Garante Privacy sanziona Piaggio per la conservazione sistematica di email e metadati dei dipendenti fino a cinque an…
Wind Tre, 1,7 milioni di sanzione dal Garante: i 'falsi tecnici' e la lezione sulle credenziali
Il Garante privacy ha sanzionato Wind Tre per 1.715.600 euro dopo l'esfiltrazione dei dati di oltre 365mila clienti. Gli…
Chat Control 1.0 prorogato fino al 2028: la maggioranza vota no, ma il regolamento passa lo stesso
Il Parlamento Europeo proroga fino ad aprile 2028 la scansione volontaria anti-CSAM: 314 voti contrari, ma sotto la sogl…
Character.AI multata dal Garante: 158.000 euro per la debole tutela dei minori
Il Garante privacy sanziona Character Technologies per informativa carente, DPIA e rappresentante UE tardivi e verifica…
Il Garante sanziona Lepida: 7.000 operatori potevano scaricare i documenti di 1,5 milioni di utenti SPID
Sanzione di 100 mila euro a uno dei principali gestori SPID per violazioni del GDPR: accessi indiscriminati ai dati, dow…
WhatsApp introduce gli username: si potrà chattare senza mostrare il numero di telefono
Dal 29 giugno WhatsApp ha aperto la prenotazione degli username: una delle modifiche alla privacy più rilevanti della pi…
Ricerca scientifica e GDPR: chiusa la consultazione sulle linee guida EDPB 1/2026
Il 25 giugno si è chiusa la consultazione pubblica sulle linee guida con cui l'EDPB chiarisce come trattare i dati perso…
Data breach, in consultazione il nuovo modello di notifica dei Garanti europei
L'EDPB ha approvato un modello comune per la notifica delle violazioni dei dati personali, ora in consultazione pubblica…
24 miliardi di credenziali esposte online: il mega-archivio che aggrega anni di furti
Ricercatori hanno scoperto un archivio non protetto con 24 miliardi di record di credenziali, raccolti da 36 fonti diver…
152 estensioni Chrome rimosse: raccoglievano dati degli utenti in segreto e falsificavano il traffico Google
Un network di 152 estensioni malevole travestite da sfondi animati ha raccolto dati personali di oltre 100.000 utenti e…
Coupang, multa record da 409 milioni di dollari per il data breach di 37 milioni di clienti
Il garante sudcoreano ha inflitto al colosso dell'e-commerce la sanzione privacy più alta nella storia del Paese: carenz…
Garante Privacy sanziona Ambrosetti per 85.000 euro: la scusa era la reputazione
Il Garante italiano per la protezione dei dati ha multato The European House – Ambrosetti per 85.000 euro dopo un data b…
Il Garante Privacy sanziona Intesa Sanpaolo per 17,6 milioni di euro: coinvolti i dati di 2,4 milioni di clienti
L'Autorità italiana per la protezione dei dati personali ha multato il gruppo bancario per il trattamento illecito delle…
OnlyFans, 340 milioni di record in vendita online: violazione vera o database riciclato?
Un utente di un forum criminale afferma di vendere i dati di 340 milioni di account OnlyFans, ma gli esperti sospettano…
DentaQuest, rubati i dati di 2,6 milioni di persone: ShinyHunters colpisce anche il settore sanitario
ShinyHunters ha pubblicato 234 gigabyte di dati sottratti a DentaQuest, uno dei maggiori gestori statunitensi di piani a…
Ransomware Rhysida sulla ASL di Matera: il Garante Privacy accende un faro sulle falle organizzative
Un provvedimento del Garante Privacy analizza il data breach causato dal ransomware Rhysida ai danni della ASL di Matera…