Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

RPD il Garante sanziona 4 Comuni

Rilevata la violazione per la mancata comunicazione del RPD, il Garante ha comminato a tre enti locali una sanzione di 2.000 euro ciascuno, mentre al quarto ha applicato una sanzione di 5.000 euro, maggiorata poiché l’inadempimento ha riguardato la nomina di due RPD. In tutti i provvedimenti sanzionatori [doc. web n. 9979112, 9979128, 9979152, 9979171] […]

RPD il Garante sanziona 4 Comuni Leggi tutto »

EU Cybersecurity Certification Scheme

Il 31 gennaio è stato adottato il primo schema di certificazione della cybersecurity a livello UE, denominato European Union Cybersecurity Certification Scheme on Common Criteria (EUCC). Lo schema è adottabile – su base volontaria – per la certificazione di prodotti, servizi e processi ICT. La realizzazione dello EUCC fa seguito al Cybersecurity ACT del 2019,

EU Cybersecurity Certification Scheme Leggi tutto »

La consapevolezza sulla privacy

In merito alla generale consapevolezza sulla normativa privacy (protezione dei dati personali), specialmente nella nostra Nazione, evidenziamo come ancor’oggi, a distanza di oltre 5 anni dalla piena applicazione del Regolamento UE 679/2016, riceviamo e-mail con il famigerato disclaimer in calce, il quale non si sa bene a cosa serva ma che “l’esperto di privacy ha

La consapevolezza sulla privacy Leggi tutto »

Comune di Trento-Videosorveglianza illecita

Videosorveglianza, no all’intelligenza artificiale che viola la privacy Il Garante sanziona il Comune di Trento per aver condotto due progetti di ricerca scientifica, utilizzando telecamere, microfoni e reti sociali, in violazione della normativa sulla protezione dati Già dall’incipit della notizia sul sito della Autorità ci siamo chiesti: come è possibile trattare flussi audio acquisiti su

Comune di Trento-Videosorveglianza illecita Leggi tutto »

Data Protection DAY 2024

Oggi ricorre il Data Protection DAY; tenendo conto di quanto successo nell’utimo periodo nel mondo, un OSSIMORO. Il Data Protection DAY è stato istituito – nel 2006 dal Consiglio d’Europa – per “accrescere la consapevolezza sui diritti alla protezione dei dati e alla privacy“. Peccato che non ne abbia parlato praticamente nessuno. Siamo assolutamente certi

Data Protection DAY 2024 Leggi tutto »