garante privacy

5 08, 2026
  • E-mail dei dipendenti: divieti e sanzioni privacy per le aziende

Caselle e-mail nominative dei dipendenti: i rischi privacy per le aziende

2026-08-05T11:01:51+02:0005 Ago 2026|Privacy - GDPR|

Un recente provvedimento del Garante Privacy richiama l’attenzione sui rischi legati alla gestione delle caselle e-mail nominative dei dipendenti. Il fatto che un account sia aziendale non consente al datore di lavoro di conservarne o consultarne liberamente il contenuto: accessi, controlli e tempi di conservazione devono rispondere a finalità determinate ed essere trasparenti, necessari e proporzionati.

28 04, 2026
  • Laptop su scrivania con dashboard di email marketing e titolo sui tracking pixel nelle email

Tracking pixel nelle email: cosa cambia dopo le Linee Guida del Garante Privacy

2026-04-28T14:34:24+02:0028 Apr 2026|Privacy - GDPR|

Con il provvedimento n. 284 del 17 aprile 2026, il Garante Privacy ha adottato le Linee Guida sull’utilizzo dei tracking pixel nelle comunicazioni di posta elettronica. Il tema riguarda da vicino imprese, enti pubblici, studi professionali, DPO e team marketing che inviano newsletter, DEM, email automatiche o comunicazioni di servizio. Ci sono 6 mesi di tempo per adeguare newsletter e DEM.

5 02, 2026
  • Laptop aperto su scrivania con simboli di avviso e lucchetto su email, a indicare rischio privacy nella gestione account post-cessazione

Gestione delle email aziendali post-cessazione: sanzione del Garante Privacy e indicazioni operative

2026-02-05T17:21:59+01:0005 Feb 2026|Privacy - GDPR|

Il Garante Privacy ha sanzionato una società per la gestione non conforme delle caselle email aziendali dopo la cessazione del rapporto di lavoro. Il provvedimento ribadisce i principi fondamentali in materia di protezione dei dati personali, continuità operativa e rispetto dello Statuto dei Lavoratori. Vediamo cosa cambia e come adeguarsi.

6 11, 2025
  • Un lavoratore riceve un attestato di formazione in un ambiente aziendale illuminato

Attestati di formazione e diritto di accesso: il Garante sanziona un’azienda

2025-12-02T17:29:36+01:0006 Nov 2025|Privacy - GDPR|

Il Garante della Privacy nel Provv. n. 571 dell’11 settembre 2025, ha ribadito che gli attestati di formazione e i relativi registri contengono dati personali del lavoratore e rientrano nel diritto di accesso previsto dal GDPR, anche dopo la cessazione del rapporto di lavoro. Un’azienda è stata sanzionata per aver negato o ritardato la consegna. L’articolo riepiloga gli adempimenti da attuare per garantire la conformità, tra cui la consegna immediata degli attestati, l’aggiornamento del fascicolo formativo e le regole da seguire in caso di cambio appaltatore.

6 06, 2025
  • Mazzetta di banconote accanto a un martelletto giudiziario e a un libro sul GDPR

Il Garante sanziona Regione Lombardia per 50.000 €: log email, navigazione web e nomina art. 28

2025-06-06T17:15:40+02:0006 Giu 2025|Privacy - GDPR|

Il Garante per la protezione dei dati personali ha sanzionato Regione Lombardia per 50.000 € a seguito di violazioni legate alla conservazione dei log di posta elettronica e di navigazione web, e all’assenza di una nomina ai sensi dell’art. 28 GDPR per un sistema dismesso. Il provvedimento ribadisce obblighi già noti in materia di privacy e trattamento dei dati, richiamando l’attenzione su retention, tracciamenti e contrattualistica con i fornitori IT. Nell’articolo vengono riepilogati i punti principali e le azioni operative consigliate.