Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

FAQ NIS2

Le nostra raccolta di Frequently Asked Questions sulla Direttiva NIS2 Cos’è la Direttiva NIS2? La NIS2 è una direttiva dell’Unione Europea, adottata nel dicembre 2022, che introduce requisiti di sicurezza informatica uniformi per le entità critiche e importanti. L’obiettivo è migliorare la resilienza e la sicurezza dei servizi essenziali contro le minacce informatiche. A chi […]

FAQ NIS2 Leggi tutto »

Avvocati, Professionisti e le e-mail personali usate per lavoro

Un recente caso giudiziario in Francia ha acceso il dibattito sull’utilizzo di strumenti ICT pensati per uso non professionale (account gratuiti personali). Un legale francese ha adottato un account Gmail gratuito, e come spesso accade ha finito per usarlo sia a fini personali che professionali (quindi per la sua attività forense). Nello svolgimento delle sue

Avvocati, Professionisti e le e-mail personali usate per lavoro Leggi tutto »

Garante sanziona una società di riabilitazione creditizia per violazioni e conflitto di interessi nella nomina RPD

Il Garante per la protezione dei dati personali – con provvedimento 10106904 del 19 dicembre 2024 – ha comminato una sanzione amministrativa di 70.000 euro ad una società operante nel settore della riabilitazione creditizia, per una serie di violazioni del GDPR. L’attività di controllo, originata da una segnalazione della Banca d’Italia, ha portato alla luce

Garante sanziona una società di riabilitazione creditizia per violazioni e conflitto di interessi nella nomina RPD Leggi tutto »

Attività ispettiva Garante GEN-GIU 2025

Con deliberazione del 19 dicembre 2024, il Garante per la protezione dei dati personali ha prospettato le prossime attività ispettive – anche in collaborazione con la Guardia di Finanza. L’obiettivo principale di queste ispezioni è garantire il rispetto delle normative sulla protezione dei dati personali da parte di enti pubblici e privati, in specifici ambiti.

Attività ispettiva Garante GEN-GIU 2025 Leggi tutto »

RPD: formalità o valore aggiunto?

Il recente provvedimento GPDP n° 10079346 riporta un passaggio particolarmente significativo che solleva una questione cruciale: il reale riconoscimento del ruolo del Responsabile della Protezione dei Dati (RPD) da parte degli enti pubblici. Il Garante evidenzia come la prassi di instaurare contatti saltuari tra l’ente e il RPD rischi di vanificare il senso stesso della

RPD: formalità o valore aggiunto? Leggi tutto »