TL;DR per il DPO
Newsletter Garante 16/7/2026: 1,7 milioni a Wind Tre dopo l'esfiltrazione di dati di ~365.000 clienti. La lente dell'Autorita' e' sull'adeguatezza delle misure (art. 32) e sulla gestione post-incidente. In coda alla stessa newsletter: 50k e 30k a due societa' di recupero crediti, e il principio per cui il cliente puo' ottenere l'AUDIO delle proprie chiamate all'assistenza (accesso art. 15 - caso Enel).
I tre punti che contano
- L'esfiltrazione non e' fatalita': per volumi da centinaia di migliaia di interessati il Garante pretende misure proporzionate al rischio - segmentazione, monitoraggio degli accessi, alert. 'Ci hanno attaccato' non e' una difesa se le misure erano sotto lo standard.
- La gestione del breach pesa quanto il breach: tempi di rilevazione, notifica art. 33, comunicazione agli interessati e trasparenza verso l'Autorita' entrano nel calcolo della sanzione. Il registro delle violazioni ben tenuto e' la prima evidenza difensiva.
- L'accesso art. 15 copre anche l'audio: se il cliente chiede le registrazioni delle SUE chiamate all'assistenza, vanno consegnate. Da verificare con i clienti che registrano: informativa, retention e procedura di estrazione.
Cosa fare adesso, in pratica
1) Usa il caso in formazione: e' l'argomento per sbloccare i budget sicurezza dei clienti piu' restii; 2) verifica che il registro delle violazioni (art. 33.5) sia aggiornato e motivato - nel generatore c'e' il template pronto, insieme a procedura e comunicazione art. 34; 3) per chi registra le chiamate: procedura di riscontro alle richieste di accesso all'audio, con tempi e formato.
Stai cercando un gestionale per il tuo lavoro di DPO?
DPO Workspace e' costruito da un DPO certificato. 30 giorni di prova gratuita.
Inizia gratis