top of page


Icone dell'UE per l'etichettatura dei contenuti generati dall'IA
Nell'era della progressiva implementazione del quadro normativo europeo sull'IA, l'Unione Europea ha messo a disposizione un set di "icone ufficiali" concepite per consentire a creatori, editori e deployer (o utilizzatori) di sistemi di IA generativa di etichettare i contenuti generati o manipolati con l'utilizzo di sistemi di IA. Tali strumenti rappresentano un presidio fondamentale per il bilanciamento tra l'innovazione tecnologica e l'obbligo di trasparenza.
3 lugTempo di lettura: 3 min


Telecamere urbane e incidenti stradali: il Garante Privacy fissa i paletti
Le telecamere installate dai Comuni per la sicurezza urbana possono essere utilizzate per ricostruire la dinamica di un normale incidente stradale o per elevare sanzioni amministrative? La risposta del Garante della Privacy è un "no", e a farne le spese è stato recentemente il Comune di Reggio Calabria.
25 giuTempo di lettura: 3 min


Antiriciclaggio 2026: nuove regole dal 1º luglio
Dal 1º luglio 2026 entreranno in vigore le nuove istruzioni dell'Unità di Informazione Finanziaria (UIF) relative alla Segnalazione delle Operazioni Sospette (SOS).
16 giuTempo di lettura: 2 min


Nuovi reati 231: aggravanti e responsabilità per le imprese
Il 2 giugno 2026 segna uno spartiacque per il diritto penale dell'ambiente nell'ordinamento giuridico italiano. Con l'entrata in vigore del D.Lgs. 21 aprile 2026, n. 81, il nostro ordinamento recepisce formalmente la Direttiva (UE) 2024/1203, sostituendo le precedenti direttive in materia e introducendo un approccio decisamente più severo e moderno alla tutela ambientale.
3 giuTempo di lettura: 3 min


Legittimità dei controlli e licenziamento per giusta causa
Il confine tra la legittima tutela del patrimonio aziendale e la violazione della privacy del lavoratore è sottile. Vediamo insieme cosa stabilisce la normativa vigente, alla luce dell'articolo 4 dello Statuto dei Lavoratori, del GDPR e della recente giurisprudenza della Corte di Cassazione.
19 magTempo di lettura: 3 min


Whistleblowing e licenziamento ritorsivo: aziende, fate attenzione!
L’introduzione del D.Lgs. 24/2023 in materia di whistleblowing ha rafforzato notevolmente le tutele per i lavoratori che denunciano illeciti o irregolarità aziendali. Una recentissima pronuncia del Tribunale di Milano ci offre un caso di studio perfetto per comprendere come i giudici interpretano queste norme e, soprattutto, quali sono i campanelli d’allarme e le accortezze che le aziende devono tenere in stretta considerazione nella gestione delle risorse umane.
7 magTempo di lettura: 3 min


Privacy e IA nella Pubblica Amministrazione
Oggi, all'appuntamento "L'Ora della Privacy" di ASSODPO, il collega Dr. Francisco Garcia-Garrido, membro Gruppo Pubblica Amministrazione di ASSODPO, ha affrontato uno dei temi più attuali per la Pubblica Amministrazione: privacy e Intelligenza Artificiale.
23 aprTempo di lettura: 1 min


L'Autovalutazione del Rischio AML: scadenze e Regole Tecniche per i Professionisti
Il corretto presidio del rischio di riciclaggio e di finanziamento del terrorismo rappresenta un obbligo normativo e deontologico fondamentale per i professionisti e i soggetti obbligati. In tale ambito, riveste un'importanza cruciale l'adempimento dell'autovalutazione del rischio, un onere specificamente sancito e disciplinato dagli artt. 15 e 16 del D.Lgs. 231/2007.
22 aprTempo di lettura: 2 min


Il Caso Groupharma: una lettura del provvedimento del Garante Privacy sui diritti degli interessati
Il Provvedimento del 26 febbraio 2026 (n. 121) emesso dall'Autorità Garante per la Protezione dei Dati Personali offre l'occasione per una disamina profondamente critica sulle prassi aziendali negligenti in tema di privacy.
12 aprTempo di lettura: 3 min


IA Agentica e GDPR: le linee guida AEPD come bussola normativa per l’UE
La pubblicazione delle orientazioni dell’Agencia Española de Protección de Datos (AEPD) sull’Intelligenza Artificiale agentica, datata febbraio 2026, non costituisce un semplice contributo ermeneutico alla letteratura tecnica e giuridica: è un assioma operativo per la disciplina europea della protezione dei dati. Il documento non si limita a confrontarsi con casi d’uso isolati, ma opera una dissezione sistematica delle strutture funzionali e degli schemi di trattamento.
1 aprTempo di lettura: 5 min


Stop agli abusi del GDPR: la Causa C-526/24 sulle richieste di accesso ai propri dati personali
La Corte di Giustizia dell'Unione Europea ha appena fissato un paletto importante contro i cosiddetti "troll della privacy": una richiesta di accesso ai propri dati personali può essere rifiutata se il suo vero scopo è solo quello di ottenere un risarcimento economico.
23 marTempo di lettura: 2 min


Accesso agli atti e tutela della Privacy: l’analisi della Sentenza del TAR Campania n. 677/2026
Il Tribunale Amministrativo Regionale della Campania (Sezione Sesta) è recentemente intervenuto con la sentenza n. 677, pubblicata il 30 gennaio 2026, fornendo importanti chiarimenti in materia di diritto di accesso (documentale e civico), tutela della privacy e procedure di impugnazione degli atti amministrativi.
Attraverso l'analisi di questa pronuncia, esamineremo i delicati equilibri tra il diritto di un cittadino a visionare le pratiche edilizie dei fondi confinanti
17 marTempo di lettura: 4 min


L’individuazione del Titolare effettivo: Pubblica Amministrazione e Società partecipate
La normativa di prevenzione antiriciclaggio (d.lgs. 231/2007) impone l'identificazione del Titolare Effettivo, ossia la persona fisica che, in ultima istanza, possiede o controlla un ente. Tuttavia, l’applicazione di tale nozione alla Pubblica Amministrazione (PA) e alle società a partecipazione pubblica genera notevoli complessità interpretative, poiché gli enti pubblici non perseguono finalità lucrative, bensì l’interesse generale collettivo.
9 marTempo di lettura: 2 min


GDPR e tutela giurisdizionale: la CGUE ribalta il Tribunale nel caso WhatsApp c. EDPB
Con la sentenza pronunciata il 10 febbraio 2026 nella causa C-97/23 P, la Corte di Giustizia dell'Unione Europea ha segnato un punto di svolta fondamentale nel contenzioso in materia di protezione dei dati personali. Accogliendo il ricorso di WhatsApp Ireland, la Corte ha sancito l'impugnabilità diretta delle decisioni vincolanti del Comitato europeo per la protezione dei dati (CEPD/EDPB), annullando la precedente ordinanza del Tribunale che ne aveva dichiarato l'irricevibili
19 febTempo di lettura: 3 min


Licenziamento e posta elettronica: l'errore da 40.000 Euro nella gestione dell'Account dell'ex dipendente
La gestione dell'account di posta elettronica aziendale a seguito della cessazione del rapporto di lavoro rappresenta, ancora oggi, uno dei profili di maggiore criticità per le imprese sotto il profilo della data protection. Con il recente Provvedimento del 18 dicembre 2025 [doc. web n. 10213574], il Garante per la Protezione dei Dati Personali ha sanzionato una società per 40.000 euro, ribadendo principi fondamentali in materia di disattivazione degli account e gestione dell
30 genTempo di lettura: 3 min


Il nuovo AML Package Europeo: la rivoluzione dell’Antiriciclaggio e i soggetti obbligati
L'Unione Europea ha inaugurato una nuova era nella lotta al crimine finanziario con l'adozione, nel 2024, del cosiddetto AML Package (Anti-Money Laundering Package). Questa riforma strutturale non rappresenta un mero aggiornamento delle direttive precedenti, bensì un cambio di paradigma volto a creare un quadro normativo armonizzato e direttamente applicabile in tutti gli Stati membri, superando le frammentazioni nazionali.
28 genTempo di lettura: 3 min


Verso una "Grammatica Umana" del lavoro digitale: le nuove Linee Guida sull'IA del Ministero del Lavoro
Con il Decreto Ministeriale del 17 dicembre 2025, il Ministero del Lavoro e delle Politiche Sociali ha ufficialmente adottato le "Linee guida per l'implementazione dell'Intelligenza Artificiale nel mondo del lavoro". Non si tratta di un semplice manuale tecnico, ma di un atto di indirizzo politico e giuridico volto a governare la transizione digitale garantendo la conformità normativa e la tutela della dignità del lavoratore.
16 genTempo di lettura: 2 min


Compliance e Marketing: Il Garante sanziona Verisure per 400.000 euro. Un’analisi del Provvedimento n. 708/2025
Il provvedimento Verisure funge da monito per le imprese che operano nel direct marketing: non è più tollerabile una gestione "opaca" dei consensi o l'utilizzo di scuse tecniche per giustificare ritardi nell'evasione dei diritti. L’accountability impone che la protezione dei dati sia integrata nei processi aziendali fin dalla loro progettazione.
6 genTempo di lettura: 2 min


La "pagella" del Cliente: l’analisi della Compliance del 2025
Con l’approssimarsi della conclusione dell’anno solare 2025, è opportuno riflettere sull'operato di Himmel Advisors in relazione alle aspettative normative e alle esigenze dei propri clienti.
Questo anno rappresenta per Himmel un si
A dieci anni dall'emanazione del decreto legislativo n. 39/2013, l’Autorità Nazionale Anticorruzione (ANAC) ha fornito indicazioni aggiornate e cruciali in materia di inconferibilità e incompatibilità degli incarichi, superando la precedente
11 dic 2025Tempo di lettura: 3 min


La nuova frontiera anticorruzione: dichiarazioni, vigilanza e la pesante responsabilità degli Enti. Perché la Delibera ANAC 464/2025 non permette distrazioni
L'integrità della Pubblica Amministrazione e degli enti sotto controllo pubblico dipende dalla nostra capacità di prevenire i conflitti di interesse.
A dieci anni dall'emanazione del decreto legislativo n. 39/2013, l’Autorità Nazionale Anticorruzione (ANAC) ha fornito indicazioni aggiornate e cruciali in materia di inconferibilità e incompatibilità degli incarichi, superando la precedente delibera del 2016.
11 dic 2025Tempo di lettura: 3 min
bottom of page
