Nicola Bernardi
Presidente di Federprivacy. Consulente del Lavoro. Consulente in materia di protezione dati personali e Privacy Officer certificato TÜV Italia, Of Counsel Ict Legal Consulting, Lead Auditor ISO/IEC 27001:2013 per i Sistemi di Gestione per la Sicurezza delle Informazioni. Twitter: @Nicola_Bernardi
Troppi 5 anni per stabilire che l’informativa sulla privacy di Netflix non era trasparente
Indubbiamente, una multa milionaria avrà avuto pure convinto Netflix a fare qualche sforzo per allinearsi alla normativa sulla protezione dei dati personali dell’Unione Europea, ma 5 anni sono davvero troppi per stabilire se la società statunitense rispettasse o meno il principio di trasparenza richiesto dall’art. 12 del GDPR.
L’Inps si salva dagli hacker ma scivola maldestramente sulla privacy
Dopo che l'Inps aveva resisitito a un attacco hacker, i dati sensibili di migliaia di cittadini sono finiti online accessibili a chiunque, ma non per mano di qualche pericoloso criminale informatico, in quanto stavolta l'istituto previdenziale ha fatto tutto da solo.
Per la tutela della privacy nei data center oltre all’etica serve anche la deontologia
Come è noto, nell’era digitale i dati sono fonte di ricchezza, e i data center sono quindi la stanza del tesoro, nella quale tutelare la privacy significa proteggere il patrimonio che è custodito nelle infrastrutture tecnologiche.
Violazione del profilo social, una sentenza riconosce agli utenti il diritto di ottenere il risarcimento del danno
Una sentenza della Corte federale di giustizia tedesca ha stabilito che la semplice perdita di controllo sui propri dati personali può costituire un danno risarcibile ai sensi del GDPR, senza necessità di accertare ulteriori svantaggi, come l'abuso specifico dei dati da parte degli hacker o altre conseguenze negative. E la portata della sentenza potrebbe segnare una svolta in tutti i paesi dell'UE.
Ora è il postino a recapitarvi a casa il virus: attenzione alla lettera con il QR code che vi ruba i dati sensibili
Difficilmente chi riceve una lettera nella cassetta postale immagina che un QR code contenuto nel documento possa risultare pericoloso. Ma il Centro nazionale svizzero per la sicurezza informatica (NCSC) ha lanciato l'allarme su una campagna malware che si sta diffondendo tramite codici QR in cui il malware viene recapitato direttamente a casa dal postino.
Si confidavano al telefono per conoscere il loro futuro ma venivano registrati dalla società di chiaroveggenza online che violava la privacy
I clienti raccontavano le loro esperienze e le proprie storie sentimentali ai medium rivelando informazioni sensibili sul proprio conto, come le condizioni di salute e l’orientamento sessuale, con la speranza di conoscere il loro futuro, ma non sapevano che facendo quelle confidenze intime al telefono o tramite chat stavano dicendo addio alla loro privacy.
Quando una distrazione con Excel può causare una violazione della privacy di migliaia di persone e costare una sanzione da quasi 1 milione di euro
Chi usa programmi come Excel per redigere statistiche e report sa bene quanto siano utili le applicazioni per la gestione di fogli elettronici. Tuttavia, come in tutti i casi in cui si trattano dati personali, una distrazione può causare una violazione della privacy con conseguenze disastrose.
Per lo sviluppo sostenibile dell’intelligenza artificiale serve la fiducia degli utenti, il rispetto della privacy, e il coraggio delle autorità
Lo sviluppo sostenibile della governance dei dati si sta rivelando sempre più un presupposto fondamentale per il successo della transizione digitale, e specialmente con le potenzialità dell’intelligenza artificiale è necessario che essa sia al servizio dell’uomo, e non viceversa.
Non c’è spazio per il legittimo interesse per l’associazione che trasmette i dati dei propri tesserati alla società di gioco d’azzardo
Con la sentenza del 4 ottobre 2024 resa nella causa C-621/22, la Corte di Giustizia Ue si è pronunciata riguardo all'utilizzo del legittimo interesse come base giuridica prevista dal GDPR, relativo a quei casi in cui è lecito trattare i dati personali senza consenso dell’interessato, sulla base appunto di un interesse legittimo del titolare del trattamento.
Ora con l'intelligenza artificiale chiunque può rubare il vostro volto e fare una videoconferenza spacciandosi per voi
Con un software che sfrutta l'intelligenza artificiale gli utenti possono trasformarsi in un personaggio famoso per fare "meme" satirici, ma anche i malintenzionati possono spacciarsi per voi in una videoconferenza con una qualità delle immagini talmente elevata da riuscire a ingannare familiari, colleghi di lavoro, clienti, ed altri conoscenti che possono essere convinti di parlare proprio con voi.