Fondamenti del GDPR
Cos'è il GDPR e si applica alla tua piccola impresa?
Il GDPR si applica a ogni azienda che tratta dati di residenti UE — a prescindere da dimensioni o sede. Ecco cosa significa in pratica, e le 5 cose da fare per prime.
Giugno 2026
5 min di lettura →
Conformità cookie
I 5 errori più comuni nei banner dei cookie — e come correggerli
Il 78% dei siti delle PMI europee ha banner dei cookie illegali. La maggior parte delle violazioni è semplice da correggere. Analizziamo la sentenza Planet49 della CGUE e cosa significa oggi per il tuo sito.
Giugno 2026
4 min di lettura →
AI Act UE
Il rinvio dell'AI Act non copre il vostro chatbot
Gli obblighi ad alto rischio dell'AI Act sono stati rinviati a dicembre 2027 — ma le norme di trasparenza per chatbot e contenuti IA (Articolo 50) no. Restano in vigore dal 2 agosto 2026.
Luglio 2026
8 min di lettura →
Governance dell'IA
Perché ogni azienda SaaS ha bisogno di una DPIA prima delle funzioni IA
Le funzioni di IA cambiano il modo in cui un prodotto SaaS raccoglie, interpreta e usa i dati personali. La DPIA intercetta raccolta eccessiva, falle nei permessi e rischio degli output finché correggerli costa ancora poco.
Luglio 2026
7 min di lettura →
IA e strategia aziendale
Notizie e analisi sull'IA: cosa guida davvero la crescita con l'IA
Nel 2026 la spesa in IA raggiungerà 2,59 bilioni di dollari, ma solo il 5 % delle aziende ritiene i propri dati pronti. Cosa significano questi numeri per te.
Luglio 2026
9 min di lettura →
Regolamento IA e GDPR
La scadenza per l'alto rischio è slittata a dicembre 2027 — la sovrapposizione col GDPR no
L'Omnibus IA ha dato 16 mesi in più ai sistemi dell'allegato III. Non ha dato nulla al GDPR, ai livelli sanzionatori o ai due nuovi divieti di dicembre 2026. Dove le due normative continuano a scontrarsi.
Agosto 2026
8 min di lettura →
Applicazione del GDPR e riforma
GDPR nel 2026: sanzioni record, una riforma in corso, e cosa fare ora
Le sanzioni GDPR hanno superato 7,1 mld €, e il Digital Omnibus dell'UE sta riscrivendo le regole su cookie, notifica delle violazioni e DPIA. Cosa è davvero cambiato, e cosa è ancora solo una proposta.
Agosto 2026
9 min di lettura →
Digital Omnibus e riforma del GDPR
Il Digital Omnibus dell'UE nel dettaglio: cosa cambia davvero per il GDPR, e cosa si è appena bloccato
L'esenzione RoPA ha sostegno istituzionale ed è la parte più probabile ad arrivare. Il nuovo banner dei cookie e il chiarimento IA sull'interesse legittimo sono bloccati in Consiglio. Cosa fare ora — e cosa può ancora aspettare.
📅 Agosto 2026
⏱ 9 min di lettura
Benchmark di settore
Benchmark GDPR 2026: punteggi di maturità per settore
Un punteggio composito di maturità GDPR per sei settori, costruito sui dati sulle violazioni Verizon e sul tracker delle sanzioni GDPR di CMS 2026 — metodologia e fonti complete.
Agosto 2026
10 min di lettura →
Strumenti IA e GDPR
Il tuo chatbot IA non anonimizza nulla
L'EDPB ritiene che i modelli di IA siano raramente anonimi — quindi il chatbot, l'assistente del CRM e il verbalizzatore che già usi richiedono una propria DPIA, base giuridica e informativa.
Agosto 2026
9 min di lettura
Riforma e applicazione del GDPR
GDPR nel 2026: perché «semplificazione» non significa che puoi rilassarti
Il rinvio del regolamento IA è legge, ma le modifiche al GDPR su cookie, violazioni e IA restano proposte — e le sanzioni crescono. Cosa correggere ora e cosa può aspettare.
Settembre 2026
8 min di lettura
Trasferimenti di dati UE-USA
Arriva 'Schrems III'? Una sentenza della Corte Suprema scuote il quadro UE-USA per la protezione dei dati
Una sentenza del giugno 2026 ha eliminato le tutele contro la rimozione dei commissari della FTC, un pilastro citato 259 volte dalla UE per giustificare il quadro UE-USA per la protezione dei dati. Ecco cosa è realmente a rischio.
Agosto 2026
7 min di lettura →
Guida per piccole imprese
La mia piccola impresa è tenuta a rispettare il GDPR?
«Siamo troppo piccoli per il GDPR» è uno dei fraintendimenti più comuni — e costosi — tra le PMI europee. Ecco chi deve davvero conformarsi e cosa richiede.
Giugno 2026
11 min di lettura →
Errori comuni
I 10 più grandi errori GDPR delle piccole imprese
Dalla raccolta eccessiva di dati all'assenza totale di privacy policy — i 10 errori GDPR più comuni (e costosi) delle PMI europee, e i passi pratici per correggerli.
Luglio 2026
9 min di lettura →
IA e applicazione del GDPR
Dimentica il regolamento IA — il GDPR già oggi multa le aziende per errori legati all'IA
Tre casi recenti — Clearview AI (30,5 mln €), una fintech tedesca (492.000 €) e Replika (5 mln €) — mostrano che le autorità usano il GDPR, non il regolamento IA, per punire esattamente il tipo di errori legati all'IA che qualsiasi azienda potrebbe commettere.
Agosto 2026
7 min di lettura →
Dati di addestramento IA e GDPR
La scusa «era pubblico» non regge più: il GDPR ora copre formalmente i dati di addestramento dell'IA
Le nuove linee guida dell'EDPB mettono fine all'idea che i dati pubblici raccolti tramite scraping siano liberamente utilizzabili per addestrare l'IA — senza periodo di grazia per i dataset più vecchi.
Agosto 2026
8 min di lettura →
IA e conformità GDPR
L'IA è il più grande rischio GDPR del 2026
Valutazioni dell'interesse legittimo, DPIA obbligatorie per l'IA biometrica e l'indagine irlandese su Grok mostrano perché l'IA è diventata la principale fonte di rischio GDPR nel 2026.
Agosto 2026
9 min di lettura →
Sicurezza dei dati e strumenti GDPR
Come una VPN rafforza la conformità GDPR nel 2026
Protezione IP, crittografia ai sensi dell'art. 32 e accesso remoto sicuro — una guida pratica su dove si colloca la VPN nella tua conformità GDPR.
Agosto 2026
6 min di lettura →
Sicurezza dei dati e strumenti GDPR
Una VPN è obbligatoria secondo il GDPR?
Il GDPR non cita mai la VPN come obbligatoria — l'art. 32 richiede invece una sicurezza basata sul rischio. Cosa significa davvero per le aziende europee.
Agosto 2026
7 min di lettura →