Nuova disciplina della gestione delle violazioni di dati personali (c.d. data breach) da parte delle microimprese

26 maggio 2026

Il Decreto PNNR (ossia l'art. 12, comma 1, D.L. 19 febbraio 2026, n. 19, convertito, con modificazioni, dalla L. 20 aprile 2026, n. 50) ha introdotto nel codice privacy il nuovo art. 2 quaterdecies, recante Procedura di notifica delle violazioni di dati personali da parte di microimprese.

 

Le imprese con meno di cinque dipendenti si avvalgono, per l'adempimento dell'obbligo di cui all'articolo 33 del  GDPR di una specifica procedura di notifica.
 
La procedura di cui sopra è disciplinata dal Garante con proprio provvedimento, prevedendo il ricorso a strumenti di autovalutazione guidata e un canale di assistenza semplificata che forniscano supporto ai soggetti tenuti alla notifica.

 

Archivio news

 

News dello studio

lug13

13/07/2026

Google Android: the Court of Justice upholds Google’s fine of around €4.1 billion

Judgment of the Court of Justice of the EU in Case C-738/22 P | Google and Alphabet v Commission The appeal brought by Google and its parent company Alphabet against the judgment of the General Court

lug13

13/07/2026

Judgment of the General Court in Joined Cases T-1079/23, T-1080/23 | Apple v Commission and T-214/24 Apple and Apple Distribution International v Commission

Digital services: the General Court of the EU dismisses Apple’s actions regarding its designation as a gatekeeper in relation to the App Store and iOS The General Court also rules that

lug13

13/07/2026

Opinion of the Advocate General in Cases C-535/25 | Amazon Italia Logistica, C-536/25 | Amazon Italia Services and C-537/25 | Amazon Italia Transport

According to Advocate General Campos Sánchez-Bordona of the Court of Justice of the European Union, companies in the Amazon group provide postal services in Italy Consequently, the requirement

News Giuridiche