No Result
View All Result
  • Login
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Cybersecurity
    • F.A.Q. Security
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
PREZZI
ABBONATI
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Cybersecurity
    • F.A.Q. Security
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
No Result
View All Result
No Result
View All Result
Home Data Protection & Privacy Garante Privacy

Garante Privacy, varato il piano delle ispezioni del 1° semestre 2026: sotto la lente data breach, whistleblowing, telemarketing, e AI in ambito scolastico.

Con il provvedimento n. 797 del 30 dicembre 2025, il Garante per la privacy ha varato il piano delle proprie attività ispettive che, nonostante il periodo turbolento per l’Autorità, continueranno a svolgersi regolarmente durante il primo semestre del 2026.

Redazione - Cips Legal scritto da Redazione - Cips Legal
24 Febbraio 2026
in Atti & Documenti, Data Protection & Privacy, Garante Privacy, NIS2
Tempo di lettura: 3 minuti
0
Garante Privacy, varato il piano delle ispezioni del 1° semestre 2026: sotto la lente data breach, whistleblowing, telemarketing, e AI in ambito scolastico.

Garante Privacy, varato il piano delle ispezioni del 1° semestre 2026: sotto la lente data breach, whistleblowing, telemarketing, e AI in ambito scolastico.

Con il provvedimento n. 797 del 30 dicembre 2025, il Garante per la privacy ha varato il piano delle proprie  attività ispettive che, nonostante il periodo turbolento per l’Autorità, continueranno a svolgersi regolarmente durante il primo semestre del 2026.

Tra i trattamenti di dati personali saranno sotto la lente dell’Autorità quelli relativi ai data breach che hanno interessato banche dati pubbliche, gli applicativi per la gestione delle segnalazioni whistleblowing, gli strumenti di intelligenza artificiale (AI) in ambito scolastico, il dossier sanitario elettronico, il telemarketing con particolare riferimento al settore energetico, il Sistema informativo doganale, nonché le tecniche di anonimizzazione dei dati implementati dalle Telco per la condivisione dei big data.

Come previsto dal Regolamento del n. 1/2000 sull’organizzazione e il funzionamento dell’Ufficio del Garante per la protezione dei dati personali (doc. web. n. 1098801), l’Autorità ha infatti pubblicato la Deliberazione 30 dicembre 2025 rendendo note quelle che saranno le attività ispettive a cui sarà data la priorità nella prima parte dell’anno, che nel dettaglio sono le seguenti:

a) prosecuzione, nell’ambito dei lavori della task force interdipartimentale, delle attività di verifica relative ai data breach che hanno interessato banche dati pubbliche di particolare rilievo e delicatezza. Ciò, con specifico riferimento alla verifica dei sistemi di sicurezza ed ai profili di accessibilità delle banche dati stesse, al fine di arginare il fenomeno degli accessi abusivi e della rivendita di informazioni riservate;
b) prosecuzione delle verifiche sull’utilizzo degli applicativi maggiormente diffusi per l’acquisizione e la gestione delle segnalazioni whistleblowing;
c) verifiche sull’utilizzo di strumenti di intelligenza artificiale utilizzati in ambito scolastico;
d) prosecuzione delle attività di verifica concernenti i trattamenti dei dati personali contenuti nel c.d. dossier sanitario;
e) prosecuzione delle attività ispettive concernenti l’illecito trattamento di dati a fini di telemarketing con particolare riferimento al settore energetico;
f) trattamenti di dati personali effettuati nell’ambito del Sistema informativo doganale, secondo le previsioni di cui all’art. 154, comma 2, lett. C) del Codice;
g) verifiche e approfondimenti volti ad acquisire un quadro di conoscenza unitario in ordine alle policy e alle tecniche di anonimizzazione dei dati implementati dalle Telco per la condivisione dei big data alla luce della sentenza della CGUE del 4 settembre 2025;
h) verifiche e approfondimenti tecnici in ordine alle violazioni di dati personali comunicate all’Autorità, con particolare riguardo ai casi più estesi e delicati in ambito sia pubblico che privato;
i) svolgimento di ulteriori attività di carattere ispettivo d’ufficio in ragione di situazioni di particolare urgenza o in relazione a segnalazioni o reclami proposti all’Autorità.

Anche se in linea di principio le ispezioni del Garante vengono effettuate fisicamente presso le sedi dei soggetti interessati, l’autorità può svolgere la propria attività anche da remoto con accertamenti online in riferimento a trattamenti di dati personali effettuati tramite siti internet da parte di titolari del trattamento pubblici e privati.

Le ispezioni del Garante consistono nella verifica della correttezza di tutti i sistemi di acquisizione, archiviazione, protezione, gestione e cancellazione dei dati personali trattati da un’azienda, e non si tratta di controlli puramente formali o documentali, ma sono volte ad accertare che i trattamenti di dati personali avvengano in conformità al GDPR e alla normativa correlata in materia di protezione dei dati personali.

Come previsto dal protocollo di intesa con la Guardia di finanza del 30 marzo 2021, le ispezioni saranno effettuate anche in collaborazione con il Nucleo Speciale Tutela privacy e frodi informatiche delle fiamme gialle, e oltre alle attività programmate il Garante ed il Nucleo Speciale potranno naturalmente condurre ulteriori attività ispettive a seguito di segnalazioni o di reclami da parte degli interessati.

Il provvedimento conclude definendo che “l’attività ispettiva programmata riguarderà, relativamente ai soggetti controllati, almeno 40 accertamenti ispettivi, effettuati anche a mezzo della Guardia di finanza”, precisando che “resta fermo che l’Ufficio potrà svolgere ulteriori attività istruttorie di carattere ispettivo d’ufficio, o in relazione a segnalazioni o reclami proposti”.

Fonte: Federprivacy

 

Hai una domanda per l'autore?

Al codice del consumo (n.206/2005) vengono aggiunti nuovi articoli 

Tags: cybersecurityEUNIS2normative
CondividiTweetCondividi
Redazione - Cips Legal

Redazione - Cips Legal

Gli aspetti legali della sicurezza informatica

Next Post
Immagine della ricerca sul dizionaro della parola deepfake in primo piano il titolo "Deepfake e identità Sintetiche tra Cyber Sicurezza e Protezione dei Dati Personali (I/II)."

Deepfake e identità Sintetiche tra Cyber Sicurezza e Protezione dei Dati Personali (I/II).

Immagine di una persona che sta al pc e manda email

Garante: l’accesso alla email del lavoratore licenziato vìola la privacy

No Result
View All Result

Articoli recenti

  • Garante: l’accesso alla email del lavoratore licenziato vìola la privacy
  • Deepfake e identità Sintetiche tra Cyber Sicurezza e Protezione dei Dati Personali (I/II).
  • Garante Privacy, varato il piano delle ispezioni del 1° semestre 2026: sotto la lente data breach, whistleblowing, telemarketing, e AI in ambito scolastico.
  • Attivo un nuovo strumento contro il telemarketing selvaggio SegnalaODM la piattaforma dell’Organismo di monitoraggio del Codice di condotta.
  • Garante: l’accesso alla email del lavoratore licenziato vìola la privacy.

Commenti recenti

    Archivi

    • Marzo 2026
    • Febbraio 2026
    • Dicembre 2025
    • Novembre 2025
    • Ottobre 2025
    • Agosto 2025

    Categorie

    • Bandi e Fondi UE / Nazionali
      • Articoli e documenti utili
      • Fondi Nazionali e Regionali
      • Fondi UE
    • Data Protection & Privacy
      • Atti & Documenti
      • Garante Privacy
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Digital Forensics
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Moduli e Documenti
    • NIS2
      • Atti & Documenti
      • News & Eventi
    • Security / ISO 27001 / PCI DSS
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study

    Meta

    • Accedi
    • Feed dei contenuti
    • Feed dei commenti
    • WordPress.org

    Articoli recenti

    • Garante: l’accesso alla email del lavoratore licenziato vìola la privacy
    • Deepfake e identità Sintetiche tra Cyber Sicurezza e Protezione dei Dati Personali (I/II).
    • Garante Privacy, varato il piano delle ispezioni del 1° semestre 2026: sotto la lente data breach, whistleblowing, telemarketing, e AI in ambito scolastico.

    Link Utili

    Home
    Security / ISO 27001 / PCI DSS
    Data Protection & Privacy
    Digital Forensics

    Contatti

    Via G. Marconi, 18 – Città di Castello (PG)
    +39 (0)75 8521413
    info@cips.it
    P.I. 02083700548
    Privacy Policy
    Cookie Policy

    © 2024 Cips Legal

    • Home
    • NIS2 / ISO 27001
    • Security / PCI DSS
    • Data Protection & Privacy
    • Digital Forensics
    • Bandi e Fondi UE / Nazionali
    • Abbonati

    © 2024 Cips Legal

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In