Nuova disciplina della gestione delle violazioni di dati personali (c.d. data breach) da parte delle microimprese
26 maggio 2026
Il Decreto PNNR (ossia l'art. 12, comma 1, D.L. 19 febbraio 2026, n. 19, convertito, con modificazioni, dalla L. 20 aprile 2026, n. 50) ha introdotto nel codice privacy il nuovo art. 2 quaterdecies, recante Procedura di notifica delle violazioni di dati personali da parte di microimprese.
Le imprese con meno di cinque dipendenti si avvalgono, per l'adempimento dell'obbligo di cui all'
articolo 33 del GDPR di una specifica procedura di notifica.
La procedura di cui sopra è disciplinata dal Garante con proprio provvedimento, prevedendo il ricorso a strumenti di autovalutazione guidata e un canale di assistenza semplificata che forniscano supporto ai soggetti tenuti alla notifica.
Archivio news