Da anni i sistemi GRC aziendali sono considerati lo standard di riferimento per la governance, il rischio e la conformità nelle grandi organizzazioni. Nella pratica, tuttavia, emerge sempre più spesso un conflitto di interessi: in particolare nel
Come trasformare il registro delle attività di trattamento in uno strumento che garantisca alla vostra azienda trasparenza, riduca i rischi e riveli il potenziale di ottimizzazione.
Secondo la Corte di giustizia europea, una richiesta iniziale di informazioni può anche essere „eccessiva“ ai sensi dell'art. 12 (5) del GDPR se il titolare del trattamento dimostra che la richiesta non è eccessiva.
Le violazioni dei dati sono oggi uno degli incidenti di conformità più comuni nelle organizzazioni. Gli incidenti devono essere valutati, gli obblighi di segnalazione verificati, le misure documentate e le decisioni di comunicazione prese in tempi brevi. Forniamo
Google riclassificherà il suo ruolo nell'uso di reCAPTCHA in base alla legge sulla protezione dei dati e non agirà più come responsabile del trattamento ma come incaricato del trattamento a partire dall'aprile 2026. Cosa significa
In Germania, i responsabili interni della protezione dei dati godono di un'ampia protezione speciale contro il licenziamento. Chi nomina un dipendente come responsabile della protezione dei dati prende quindi una decisione con conseguenze a lungo termine. Cosa significa questo per
Una recente sentenza della Corte federale di giustizia (BGH) fa chiarezza sui danni morali ai sensi dell'art. 82 del GDPR in caso di fuga di dati presso un ex incaricato del trattamento.
Il proctoring nel processo di selezione del personale è conforme alla normativa sulla protezione dei dati? Scoprite quali sono i requisiti del GDPR e come le aziende possono utilizzare il proctoring in modo conforme alla legge.
Nella sua sentenza C‑654/23, la Corte di giustizia dell'Unione europea (CGUE) fornisce chiare linee guida sull'interpretazione del termine „pubblicità diretta“ ai sensi della direttiva ePrivacy e sul rapporto tra la
Alcune aziende stanno attualmente ricevendo lettere dalle autorità di controllo della protezione dei dati relative all'uso di strumenti di intelligenza artificiale. Con questa iniziativa, le autorità di controllo sembrano voler ottenere una panoramica aggiornata sull'uso dell'intelligenza artificiale nelle aziende.