top of page


L’individuazione del Titolare effettivo: Pubblica Amministrazione e Società partecipate
La normativa di prevenzione antiriciclaggio (d.lgs. 231/2007) impone l'identificazione del Titolare Effettivo, ossia la persona fisica che, in ultima istanza, possiede o controlla un ente. Tuttavia, l’applicazione di tale nozione alla Pubblica Amministrazione (PA) e alle società a partecipazione pubblica genera notevoli complessità interpretative, poiché gli enti pubblici non perseguono finalità lucrative, bensì l’interesse generale collettivo.
-
7 giorni faTempo di lettura: 2 min


GDPR e tutela giurisdizionale: la CGUE ribalta il Tribunale nel caso WhatsApp c. EDPB
Con la sentenza pronunciata il 10 febbraio 2026 nella causa C-97/23 P, la Corte di Giustizia dell'Unione Europea ha segnato un punto di svolta fondamentale nel contenzioso in materia di protezione dei dati personali. Accogliendo il ricorso di WhatsApp Ireland, la Corte ha sancito l'impugnabilità diretta delle decisioni vincolanti del Comitato europeo per la protezione dei dati (CEPD/EDPB), annullando la precedente ordinanza del Tribunale che ne aveva dichiarato l'irricevibili
-
19 febTempo di lettura: 3 min


Licenziamento e posta elettronica: l'errore da 40.000 Euro nella gestione dell'Account dell'ex dipendente
La gestione dell'account di posta elettronica aziendale a seguito della cessazione del rapporto di lavoro rappresenta, ancora oggi, uno dei profili di maggiore criticità per le imprese sotto il profilo della data protection. Con il recente Provvedimento del 18 dicembre 2025 [doc. web n. 10213574], il Garante per la Protezione dei Dati Personali ha sanzionato una società per 40.000 euro, ribadendo principi fondamentali in materia di disattivazione degli account e gestione dell
-
30 genTempo di lettura: 3 min


Il nuovo AML Package Europeo: la rivoluzione dell’Antiriciclaggio e i soggetti obbligati
L'Unione Europea ha inaugurato una nuova era nella lotta al crimine finanziario con l'adozione, nel 2024, del cosiddetto AML Package (Anti-Money Laundering Package). Questa riforma strutturale non rappresenta un mero aggiornamento delle direttive precedenti, bensì un cambio di paradigma volto a creare un quadro normativo armonizzato e direttamente applicabile in tutti gli Stati membri, superando le frammentazioni nazionali.
-
28 genTempo di lettura: 3 min


Verso una "Grammatica Umana" del lavoro digitale: le nuove Linee Guida sull'IA del Ministero del Lavoro
Con il Decreto Ministeriale del 17 dicembre 2025, il Ministero del Lavoro e delle Politiche Sociali ha ufficialmente adottato le "Linee guida per l'implementazione dell'Intelligenza Artificiale nel mondo del lavoro". Non si tratta di un semplice manuale tecnico, ma di un atto di indirizzo politico e giuridico volto a governare la transizione digitale garantendo la conformità normativa e la tutela della dignità del lavoratore.
-
16 genTempo di lettura: 2 min


Compliance e Marketing: Il Garante sanziona Verisure per 400.000 euro. Un’analisi del Provvedimento n. 708/2025
Il provvedimento Verisure funge da monito per le imprese che operano nel direct marketing: non è più tollerabile una gestione "opaca" dei consensi o l'utilizzo di scuse tecniche per giustificare ritardi nell'evasione dei diritti. L’accountability impone che la protezione dei dati sia integrata nei processi aziendali fin dalla loro progettazione.
-
6 genTempo di lettura: 2 min


La "pagella" del Cliente: l’analisi della Compliance del 2025
Con l’approssimarsi della conclusione dell’anno solare 2025, è opportuno riflettere sull'operato di Himmel Advisors in relazione alle aspettative normative e alle esigenze dei propri clienti.
Questo anno rappresenta per Himmel un si
A dieci anni dall'emanazione del decreto legislativo n. 39/2013, l’Autorità Nazionale Anticorruzione (ANAC) ha fornito indicazioni aggiornate e cruciali in materia di inconferibilità e incompatibilità degli incarichi, superando la precedente
-
11 dic 2025Tempo di lettura: 3 min


La nuova frontiera anticorruzione: dichiarazioni, vigilanza e la pesante responsabilità degli Enti. Perché la Delibera ANAC 464/2025 non permette distrazioni
L'integrità della Pubblica Amministrazione e degli enti sotto controllo pubblico dipende dalla nostra capacità di prevenire i conflitti di interesse.
A dieci anni dall'emanazione del decreto legislativo n. 39/2013, l’Autorità Nazionale Anticorruzione (ANAC) ha fornito indicazioni aggiornate e cruciali in materia di inconferibilità e incompatibilità degli incarichi, superando la precedente delibera del 2016.
-
11 dic 2025Tempo di lettura: 3 min


Celebrazioni e riflessioni: il nostro Compliance Advent Calendar 2025
Cari lettori e stimati clienti, con grande entusiasmo, siamo lieti di annunciare che dal 1° dicembre 2025 avrà inizio il nostro Compliance Advent Calendar.
-
29 nov 2025Tempo di lettura: 3 min


Provincia Autonoma di Bolzano: ancora nel mirino dell'Autorità Garante
Il Garante per la protezione dei dati personali ha emesso il provvedimento n. 531 il 25 settembre 2025, imponendo una severa sanzione alla Provincia Autonoma di Bolzano, accompagnata dall'ordine di sospensione dell'intero sistema informativo costituito da 124 telecamere di lettura targhe installate nei principali valichi dolomitici.
-
24 nov 2025Tempo di lettura: 7 min


Aggiornamento delle Regole Tecniche Antiriciclaggio (CNDCEC)
Il CNDCEC, con deliberazione n. 9/2025, ha aggiornato le Regole tecniche antiriciclaggio già pubblicate nel 2019, previa approvazione del Comitato di Sicurezza Finanziaria (27 dicembre 2024).
-
22 nov 2025Tempo di lettura: 1 min


Microsoft Teams: sfide per le organizzazioni e modalità per affrontarle
L’introduzione di nuove funzionalità di monitoraggio sul luogo di lavoro, specialmente nel contesto delle piattaforme digitali aziendali, rappresenta uno degli ambiti più complessi e controversi del diritto alla protezione dei dati personali e delle libertà individuali sul luogo di lavoro. Recentemente, la multinazionale Microsoft ha annunciato l’implementazione di un sistema di localizzazione per il tracciamento degli utilizzatori della piattaforma Teams nel contesto lavorat
-
17 nov 2025Tempo di lettura: 6 min


Louvre: tra creatività e sicurezza dei sistemi di videosorveglianza
La vicenda del furto al Museo del #Louvre, avvenuto nonostante la presenza di un sistema di videosorveglianza altamente consolidato, mette drammaticamente in evidenza l’assoluta priorità di una cultura della sicurezza informatica e fisica condivisa e regolamentata all’interno di ogni organizzazione.
-
3 nov 2025Tempo di lettura: 2 min


Troppa burocrazia. Nessuna governance. L'IA ed i modelli organizzativi esistenti
L’applicazione dell’IA in ambito lavorativo apre un fronte cruciale: la tecnologia modifica processi di valutazione, controllo e allocazione del lavoro. La Legge riconosce la necessità di tutelare l’integrità psicofisica dei lavoratori e di prevenire discriminazioni; tuttavia, queste previsioni debbono fare i conti con la realtà delle prassi aziendali.
-
17 ott 2025Tempo di lettura: 6 min


Studi legali e nuove regole sull’AI: un’analisi critica delle implicazioni, responsabilità etiche e dell’adeguamento normativo
L’intelligenza artificiale, ormai parte integrante della nostra società, sta ridisegnando i confini di molteplici professioni, incluso il mondo giuridico. L'approvazione in via definitiva della Legge italiana sull’Intelligenza Artificiale rappresenta una pietra miliare che non solo incita i legali a ripensare il proprio ruolo, ma impone anche un nuovo framework normativo ed etico per adattarsi ai cambiamenti in atto.
-
21 set 2025Tempo di lettura: 5 min


Il futuro della ricerca scientifica alla luce del Caso Deloitte (C-413/23P)
Nel contesto normativo europeo sulla protezione dei dati personali, la recente pronuncia della Corte di Giustizia dell’Unione Europea (CGEU), comunemente denominata “Sentenza Deloitte” del 4 settembre 2025, rappresenta un evento di portata storica, destinato a ridefinire i confini interpretativi e applicativi del Regolamento (UE) 2016/679 (GDPR) e del Regolamento (UE) 2018/1725. La decisione affronta in modo approfondito la natura giuridica dei dati pseudonimizzati.
-
9 set 2025Tempo di lettura: 7 min


Conservi i metadati oltre 7 giorni e, lo sai...
"La valigia sul letto" per un viaggio spensierato dove "la cintura" balla "despacito" intorno ad una "barbacoa" con gli amici, alle Canarie. Dopo un anno di compliance, i titolari si meritano, anche, un po' di "chiringuito" e "playa". Tuttavia, l'Autorità Garante ha stabilito - con rigore inflessibile - di fare ordine anche quest'estate, turbandone i sonni alla Regione Lombardia.
-
16 giu 2025Tempo di lettura: 4 min


Modelli 231 inadeguati: la decisione della Corte di Cassazione
La Corte di Cassazione, attraverso la decisione n. 4535/2025, ha accolto il ricorso di una società contro l'imposizione di una misura interdittiva di un anno dai rapporti con la PA.
-
18 mag 2025Tempo di lettura: 1 min


Intelligenza Artificiale e Risorse Umane: efficienza, inclusione e compliance nell’era della trasformazione digitale
Il futuro del lavoro non sarà dominato dalle macchine, ma da un nuovo equilibrio tra intelligenza artificiale e intelligenza umana: un equilibrio che la funzione HR & Compliance ha il compito – e l’opportunità – di costruire sin d’ora.
-
30 apr 2025Tempo di lettura: 4 min


Trasparenza e Privacy: la sentenza della Corte di Giustizia UE nella causa C-33/22
Durante la pandemia da Covid-19, la gestione delle informazioni pubbliche è diventata un tema cruciale. Un caso significativo nasce nella Repubblica Ceca, dove un cittadino ha richiesto documenti al Ministero della Salute in merito all'acquisto di test diagnostici
-
21 apr 2025Tempo di lettura: 2 min
bottom of page
