Approfondimenti

Approfondimenti Privacy e GDPR

Protezione dei dati personali, privacy e cookie policy, adempimenti e adeguamenti.

Serve supporto operativo sul tuo caso? Vedi la consulenza GDPR e privacy.

  1. 8 min di lettura Privacy e GDPR

    Chatbot e minori: le regole dopo il caso Character.AI

    Sanzione del Garante a Character.AI: informativa, DPIA prima del lancio, verifica dell'età, profili dei minori privati. Che cosa devono fare le imprese.

  2. 5 min di lettura Privacy e GDPR

    Adeguamento al GDPR: la guida per le aziende

    Adeguamento al GDPR per le aziende: gli adempimenti passo per passo — registro, informative, consenso, DPO, sicurezza, data breach e sanzioni. Guida pratica.

  3. 6 min di lettura Privacy e GDPR

    Foto dei minori sui social: serve il consenso di entrambi i genitori

    Sharenting: pubblicare foto dei figli minori sui social richiede il consenso di entrambi i genitori (Garante 2026). Diritto all'immagine e soglia dei 14 anni.

  4. 3 min di lettura Privacy e GDPR

    Base giuridica del trattamento e legittimo interesse

    La base giuridica del trattamento dei dati (art. 6 GDPR): le sei condizioni di liceità, il consenso e il legittimo interesse con il test di bilanciamento.

  5. 3 min di lettura Privacy e GDPR

    DPIA: la valutazione d'impatto, quando serve

    DPIA, valutazione d'impatto sulla protezione dei dati (art. 35 GDPR): quando è obbligatoria, cosa contiene e la consultazione preventiva. Guida pratica.

  6. 4 min di lettura Privacy e GDPR

    DPO: quando è obbligatorio e cosa fa

    Il DPO (responsabile della protezione dei dati): quando è obbligatorio (art. 37 GDPR), quali compiti svolge e i requisiti. Guida per imprese ed enti.

  7. 4 min di lettura Privacy e GDPR

    Email marketing e GDPR: quando serve il consenso

    Email marketing e newsletter a norma di GDPR: quando serve il consenso, il «soft spam» (art. 130 Codice privacy), opt-in e opt-out. Guida pratica.

  8. 4 min di lettura Privacy e GDPR

    Responsabile del trattamento: la nomina e il contratto (DPA)

    Responsabile del trattamento e contratto di nomina (DPA), art. 28 GDPR: cosa deve contenere, quando serve e gli errori da evitare con i fornitori.

  9. 4 min di lettura Privacy e GDPR

    Trasferimento dati fuori dall'UE: come funziona

    Trasferimento di dati personali fuori dall'UE (artt. 44-49 GDPR): decisioni di adeguatezza, clausole contrattuali standard (SCC), BCR e deroghe. Guida pratica.

  10. 3 min di lettura Privacy e GDPR

    Videosorveglianza e privacy: le regole

    Videosorveglianza e privacy: informativa e cartelli, base giuridica, conservazione delle immagini, lavoro (art. 4 Statuto) e condominio. Guida pratica al GDPR.

  11. 8 min di lettura Privacy e GDPR

    Data breach: cosa fare nelle 72 ore

    Che cos'è un data breach, quando va notificato al Garante entro 72 ore e quando comunicato agli interessati: obblighi, eccezioni e ciò che rischia chi tarda.

  12. 5 min di lettura Privacy e GDPR

    Il consenso al trattamento: quando serve

    Quando serve davvero il consenso privacy e quando no, come dev'essere (libero, specifico, informato, inequivocabile) e gli errori che lo rendono invalido.

  13. 5 min di lettura Privacy e GDPR

    I diritti dell'interessato nel GDPR

    Accesso, rettifica, cancellazione, limitazione, portabilità e opposizione: quali sono i diritti dell'interessato, come si esercitano e con quali tempi.

  14. 6 min di lettura Privacy e GDPR

    Informativa privacy: cosa deve contenere

    Che cos'è l'informativa privacy, la differenza tra artt. 13 e 14, il contenuto obbligatorio, i tempi e le eccezioni: la guida agli obblighi di trasparenza.

  15. 5 min di lettura Privacy e GDPR

    Intelligenza artificiale e GDPR

    Perché l'IA incrocia il GDPR, i nodi critici (base giuridica, trasparenza, minori), il rapporto con l'AI Act e le cautele per usare l'IA in azienda.

  16. 8 min di lettura Privacy e GDPR

    Privacy policy sito web: cosa contiene

    La privacy policy è l'informativa ex art. 13 GDPR: quasi ogni sito deve averla. Cosa deve contenere, dove collocarla e gli errori da evitare. Guida pratica.

  17. 11 min di lettura Privacy e GDPR

    Registro dei trattamenti: chi deve farlo

    Chi deve tenere il registro dei trattamenti? La soglia dei 250 dipendenti, le eccezioni dell'art. 30 GDPR, cosa contiene e come aggiornarlo. Guida pratica.

  18. 5 min di lettura Privacy e GDPR

    Cookie banner: quando è obbligatorio

    Le Linee guida del Garante richiedono il banner solo per cookie e tracciamenti non tecnici. Una guida pratica per capire in quale caso ricade il tuo sito.

Il GDPR non è un timbro da mettere una volta: è un modo di trattare i dati che va progettato e mantenuto. Qui trovi guide pratiche su informative e policy, registro dei trattamenti, consenso, DPIA, data breach e trasferimenti extra UE — scritte per chi deve applicare le regole, non solo conoscerle, con i provvedimenti del Garante come bussola.

Contatto

Un tema da approfondire sul tuo caso?

Gli articoli inquadrano i problemi in generale: per la tua situazione serve un parere su misura.

Prima risposta entro un giorno lavorativo. Il primo contatto è gratuito e senza impegno.