Categoria

Pagina 1 di 1

GDPR: la privacy che regge un'ispezione, non solo una pagina sul sito

Il GDPR non si soddisfa con un banner cookie e una privacy policy copiata. È un insieme di requisiti tecnici e organizzativi che toccano come raccogli, conservi e proteggi i dati: e il punto dove le PMI sbagliano quasi sempre è proprio l'implementazione, non i documenti. Questa categoria guarda alla privacy dal lato del codice.

Il primo tema è la privacy scritta nel codice: retention dei dati gestita davvero, pseudonimizzazione come la intende l'articolo 25, crittografia dei dati sensibili con gli strumenti giusti, audit trail che traccia chi ha fatto cosa senza affossare le prestazioni. Il "privacy by design" smette di essere uno slogan solo quando diventa una scelta implementativa precisa.

Il secondo tema è la prova dei fatti: cosa aspettarsi da un'ispezione del Garante e come prepararsi, dove le applicazioni Laravel delle PMI violano il GDPR senza saperlo, e come si corregge prima che arrivi la verifica invece che dopo. La differenza fra conformità dichiarata e conformità reale si misura qui.

Il terzo tema è l'intreccio con l'AI: la retention obbligatoria imposta sui modelli di frontiera, il training su dati personali e il three-step test dell'EDPB, i nodi privacy che nascono quando un'azienda inizia a usare i modelli. Dove tecnologia e diritto si incontrano, e non sempre in modo comodo.

Se vuoi mettere davvero a norma il trattamento dei dati, vedi la consulenza cybersecurity e NIS2 o scrivimi.

Il GDPR non vive nella privacy policy. Vive in come il tuo software tratta davvero i dati. È lì che un'ispezione va a guardare.

Garante Privacy piano ispettivo 2026: cosa aspettarsi e come prepararsi se usi ChatGPT in azienda

Garante Privacy piano ispettivo 2026: cosa aspettarsi e come prepararsi se usi ChatGPT in azienda Il Piano Ispettivo 2026 del Garante (provvedimento 797 del 30 dicembre 2025) mette l'AI tra le priorità, con data breach PA e big data Telco. Previsti 40+ accertamenti con GdF tra gennaio e luglio 2026. Il 18 marzo il Tribunale di Roma ha annullato la sanzione 15M a OpenAI con sentenza 4153/2026 - segnale sulla misura delle pretese. Diagnostica operativa: 8 documenti pronti se usi ChatGPT o Claude in azienda, senza trasformare l'IT in un ufficio legale. Continua a leggere
Ultima modifica:

EDPB Joint Opinion 28/2024: il three-step test per training AI su dati personali sotto GDPR

EDPB Joint Opinion 28/2024: il three-step test per training AI su dati personali sotto GDPR L'EDPB ha pubblicato nel gennaio 2026 un chiarimento sull'Opinion 28/2024 - il three-step test (purpose, necessity, balancing) applicato al training AI su dati personali. Legitimate interest è valido ma con condizioni strette: 'anonimia' del modello solo se l'estrazione è 'insignificante'. Approfondisco le tre fasi, le misure tecniche che spostano il balancing (differential privacy, opt-out, output filter) e un template LIA pronto per fine-tuning e RAG su dati clienti. Continua a leggere
Ultima modifica:

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni

Audit trail e logging di business in Laravel: tracciare ogni azione senza impattare le prestazioni Un'applicazione finanziaria richiedeva di tracciare ogni modifica a ogni record - chi ha fatto cosa, quando, con quale valore precedente. La soluzione naive con observer sincroni rallentava l'applicazione del 40%. Vi mostro l'architettura che ho usato: logging asincrono via queue, storage su tabella dedicata, purge automatico GDPR-compliant. Continua a leggere
Ultima modifica:

Cryptography in PHP: usare libsodium correttamente per cifrare dati sensibili

Cryptography in PHP: usare libsodium correttamente per cifrare dati sensibili Il 70% dei sistemi PHP che ho auditato usava openssl_encrypt con parametri sbagliati o mcrypt deprecato. Libsodium è disponibile di default da PHP 7.2 e offre primitive crittografiche moderne e difficili da usare male. Vi mostro i pattern corretti per cifrare dati a riposo in un'applicazione gestionale Laravel. Continua a leggere
Ultima modifica:

Compliance come vantaggio competitivo: NIS2 e GDPR come leva per conquistare clienti enterprise

Compliance come vantaggio competitivo: NIS2 e GDPR come leva per conquistare clienti enterprise Una PMI del software gestionale mi ha chiesto di aiutarla a diventare fornitore di un gruppo bancario. Il primo filtro era la conformità NIS2 e GDPR - non come checkbox, ma come dimostrazione tecnica. Ho costruito la documentazione di compliance che ha permesso di superare l'audit e chiudere un contratto da 300.000€. Continua a leggere
Ultima modifica:

Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione

Conformità GDPR nelle applicazioni Laravel: dove le PMI sbagliano e come correggere prima di un'ispezione La maggior parte delle applicazioni Laravel nelle PMI italiane viola il GDPR in almeno tre punti: dati personali in chiaro, log senza retention policy, nessun meccanismo per i diritti dell'interessato. Analizzo le violazioni più frequenti che trovo nei miei audit e mostro come correggerle con interventi mirati sul codice Laravel. Continua a leggere
Ultima modifica:

GDPR e NIS2: la tua azienda è davvero conforme o stai rischiando sanzioni milionarie?

GDPR e NIS2: la tua azienda è davvero conforme o stai rischiando sanzioni milionarie? GDPR e NIS2 impongono standard rigorosi sulla protezione dei dati e sulla sicurezza informatica: molte aziende italiane sottovalutano i rischi, rischiando sanzioni milionarie. Scopri come evitare gli errori più frequenti e perché la consulenza specializzata è indispensabile per garantire una reale conformità normativa. Continua a leggere
Ultima modifica:

Strumenti utili

Tool gratuiti a supporto:

Autovalutazione NIS2, Validatore CF, P.IVA e IBAN.