nicfab
119 subscribers
15 photos
16 files
2.58K links
Canale di aggiornamento su Privacy, Data Protection, IA e Cybersecurity
Channel for updates on Privacy, Data Protection, AI, and Cybersecurity
Download Telegram
๐Ÿ“ฌ NicFab Newsletter #10 | March 3, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ”ด Italian DPA orders Amazon Italia to cease unlawful processing of 1,800 workers' sensitive data including medical conditions and union activities

๐Ÿ›๏ธ EDPB endorses Global Privacy Assembly statement addressing AI-generated imagery risks with 61 authorities calling for robust safeguards

๐Ÿ“Š European Parliament publishes detailed Digital Omnibus study analyzing interconnections in EU digital legislation and regulatory overlaps

โš ๏ธ CISA warns of RESURGE malware remaining dormant on Ivanti devices posing ongoing cybersecurity threats

๐ŸŸข CNIL launches PANAME project inviting professionals to test innovative GDPR audit tools specifically designed for AI models

๐Ÿ” Canadian Tire data breach affects 38 million accounts highlighting vulnerabilities in retail cybersecurity infrastructure

๐Ÿ“– AI Act Explained Part 10: Article 14 on Human Oversight requirements and the fundamental principle of human-centered AI systems

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-03-issue-10/

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #11 | 10 marzo 2026

Privacy, Data Protection, AI e Cybersecurity โ€” la rassegna settimanale.

In questo numero:

๐Ÿ”ด CNIL chiude procedimento contro KASPR: societร  inizialmente multata per 240.000 euro per raccolta illecita dati LinkedIn

๐Ÿ›๏ธ EDPB pubblica agenda stakeholder event del 27 marzo su pubblicitร  politica mirata e trasparenza nel targeting

๐Ÿ“Š Studio EDPB sui data broker: nuova metodologia per identificarli e tipologia completa modelli di business ad alto rischio

๐ŸŸข EDPS lancia podcast sui Digital Identity Wallets: dal 2026 ogni Stato UE offrirร  portafoglio identitร  digitale ufficiale

๐Ÿ”ด Garante Privacy italiano monitora caso "famiglia nel bosco" richiamando media alla tutela minori

โš ๏ธ CISA conferma sfruttamento attivo vulnerabilitร  Cisco Catalyst SD-WAN e falle CVSS 9.8 Hikvision-Rockwell

๐Ÿ” ICO Regno Unito indaga Ray-Ban smart glasses Meta mentre emergono preoccupazioni su contenuti intimi osservati da dipendenti

๐Ÿ“– AI Act in Pillole Parte 11: Articolo 15 su accuratezza, robustezza e cybersicurezza dei sistemi ad alto rischio

๐Ÿ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-10-issue-11/

๐Ÿ“ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #11 | March 10, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ›๏ธ Italian DPA monitors "Forest Family" case, emphasizing heightened protection standards for minors exposed to media attention

๐Ÿ“Š EDPB publishes comprehensive data brokers market study with methodology for identifying entities and analyzing business models

๐ŸŸข CNIL closes injunction against KASPR following compliance efforts after โ‚ฌ240,000 fine for LinkedIn data scraping violations

โš ๏ธ Cisco Catalyst SD-WAN vulnerabilities now widely exploited with CVSS 9.8 flaws added to CISA KEV catalog

๐Ÿ” UK ICO investigates Meta's Smart Glasses after privacy breach reports and data harvesting concerns

๐Ÿ“ˆ EU Member States prepare to roll out European Digital Identity Wallets this year with new privacy implications

๐Ÿ”ด Cognizant TriZetto breach exposes health data of 3.4 million patients in latest healthcare cybersecurity incident

๐Ÿ“– AI Act Explained Part 11: Article 15 requirements for accuracy, robustness and cybersecurity integration from design phase

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-10-issue-11/

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ‡ฎ๐Ÿ‡น Il 10 marzo 2026 il Parlamento europeo ha approvato la Risoluzione P10_TA(2026)0066 sul diritto d'autore e l'IA generativa. Nessuna norma vincolante, ma tre nodi critici ben identificati: il fallimento strutturale dell'opt-out DSM, la trasparenza estesa fino all'inferenza e alla RAG, e un sistema fondato sull'autodisciplina volontaria dei provider.

๐Ÿ“– https://www.nicfab.eu/it/posts/copyright-genai-ep-resol/

โ€”โ€”โ€”

๐Ÿ‡ฌ๐Ÿ‡ง On 10 March 2026, the European Parliament adopted Resolution P10_TA(2026)0066 on copyright and generative AI. No binding rules โ€” but three critical legal gaps clearly identified: the structural failure of the DSM opt-out, transparency extended to inference and RAG, and a regulatory architecture built on voluntary self-discipline.

๐Ÿ“– https://www.nicfab.eu/en/posts/copyright-genai-ep-resol/

#Copyright #GenerativeAI #AIAct #DSMDirective #GPAI #TDM #DirittoAutore
๐Ÿ“ฌ NicFab Newsletter #12 | 17 marzo 2026

Privacy, Data Protection, AI e Cybersecurity โ€” la rassegna settimanale.

In questo numero:

๐Ÿ”ด Intesa Sanpaolo sanzionata per 17,6 milioni: trasferimento illegittimo di 2,4 milioni di clienti tramite profilazione non autorizzata

๐ŸŸข EDPB ed EDPS sostengono l'armonizzazione delle sperimentazioni cliniche nell'European Biotech Act con nuove salvaguardie

๐Ÿ”ด Acea Energia multata per 2 milioni per contratti fraudolenti attivati all'insaputa dei clienti tramite agenti porta a porta

๐Ÿ“ˆ TraceMap: Commissione UE lancia piattaforma AI per accelerare il rilevamento di frodi e contaminazioni alimentari

โš ๏ธ Operation Synergia III smantella reti cybercriminali internazionali, compromessi 369.000 IP in 163 paesi

๐Ÿ›๏ธ Parlamento UE proroga deroga privacy per contrastare abusi sessuali online sui minori

๐Ÿ“– AI Act in Pillole: analisi degli obblighi per fornitori di sistemi ad alto rischio secondo l'Articolo 16

๐Ÿ” ICO multa Police Scotland per condivisione impropria di dati personali, crescono le sanzioni UK

๐Ÿ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-17-issue-12/

๐Ÿ“ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #12 | March 17, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ”ด Intesa Sanpaolo fined โ‚ฌ17.6 million for unlawful profiling of 2.4 million customers transferred to digital subsidiary Isybank

๐Ÿ”ด Acea Energia sanctioned โ‚ฌ2 million for over 1,200 fraudulent door-to-door contracts activated without customer knowledge

๐Ÿ›๏ธ EDPB and EDPS publish joint opinion supporting European Biotech Act while requesting specific safeguards for health data

๐Ÿ“Š European Commission launches TraceMap, new AI platform for food safety using artificial intelligence to detect fraud and contamination

๐Ÿ” CNIL issues new recommendations for web filtering proxy servers balancing corporate cybersecurity with GDPR compliance

โš ๏ธ Operation Synergia III targets international cybercrime while SocksEscort botnet dismantled with 369,000 compromised IPs

๐Ÿ“ˆ EU moves toward banning AI nudification apps following high-profile cases and growing regulatory concerns

๐Ÿ“– AI Act Explained Part 12 covers Article 16 obligations for high-risk AI system providers including technical documentation requirements

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-17-issue-12/

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฉ NicFab Newsletter #13 โ€” 24 marzo 2026

รˆ disponibile il numero 13 della newsletter bilingue (IT/EN) su privacy, protezione dei dati, regolazione AI e cybersecurity.

Questa settimana:
๐Ÿ”น Tribunale di Roma annulla la sanzione da โ‚ฌ15M a OpenAI
๐Ÿ”น EDPB lancia il CEF 2026 sulla trasparenza (25 autoritร )
๐Ÿ”น Chat Control โ€” nessuna intesa tra Parlamento e Consiglio
๐Ÿ”น Parere congiunto EDPB-EDPS su Cybersecurity Act 2 e NIS2
๐Ÿ”น Approvato il rinvio di alcune norme AI Act
๐Ÿ”น Sanzioni UE contro entitร  cinesi e iraniane per cyberattacchi

๐ŸŽ™๏ธ NOVITร€: Debutta il Podcast โ€” Legal Prompting, Episodio #1
๐Ÿ”– AI Act in Pillole โ€“ Parte 13: Articolo 17

๐Ÿ“– https://www.nicfab.eu/it/newsletter-issues/2026-03-24-issue-13/
๐Ÿ“ฉ Iscriviti โ†’ https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
๐Ÿ“ฉ NicFab Newsletter #13 โ€” March 24, 2026

Issue #13 of the bilingual (IT/EN) newsletter on privacy, data protection, AI regulation and cybersecurity is now available.

This week:
๐Ÿ”น Rome Court annuls the โ‚ฌ15M fine against OpenAI
๐Ÿ”น EDPB launches CEF 2026 on transparency (25 DPAs)
๐Ÿ”น Chat Control โ€” no deal between Parliament and Council
๐Ÿ”น EDPB-EDPS Joint Opinion on Cybersecurity Act 2 & NIS2
๐Ÿ”น EU AI Act delay approved
๐Ÿ”น EU sanctions Chinese and Iranian entities for cyberattacks

๐ŸŽ™๏ธ NEW: Podcast launches today โ€” Legal Prompting, Episode #1
๐Ÿ”– AI Act in a Nutshell โ€“ Part 13: Article 17

๐Ÿ“– https://www.nicfab.eu/en/newsletter-issues/2026-03-24-issue-13/
๐Ÿ“ฉ Subscribe โ†’ https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
The European Parliament has published a briefing on the ethical dimensions of AI in classrooms (PE 784.573, March 2026), authored by Prof. Wayne Holmes for the CULT Committee.

The document is strong on the ethical-philosophical plane. But the real challenge lies elsewhere: we don't need more principles โ€” we need operational connections between the principles already formulated, binding rules (GDPR, AI Act) and European competence frameworks (DigComp 3.0, eCF 4.0).

In my latest article, I analyse the briefing from the perspective of a data protection lawyer, focusing on:

โ€” The false dichotomy between ethics and law
โ€” Children as rights-bearing subjects, not objects of optimisation
โ€” The "flipped AI divide" as a matter of substantive equality
โ€” The CEN-CENELEC JTC 21 standard on professional AI ethicists
โ€” The role of DigComp 3.0 and eCF 4.0 in bridging the principles-to-practice gap

Full article: https://www.nicfab.eu/en/posts/ai-ethics-classrooms-ep/

Stay updated on AI, privacy and digital rights โ€” subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#AIAct #GDPR #AIethics #Education #DigComp #eCF #EuropeanParliament #DigitalRights #Privacy #ArtificialIntelligence
Il Parlamento Europeo ha pubblicato un briefing sulle dimensioni etiche dell'IA nelle aule scolastiche (PE 784.573, marzo 2026), redatto dal Prof. Wayne Holmes per la commissione CULT.

Il documento รจ solido sul piano etico-filosofico. Ma il vero nodo รจ un altro: non servono nuovi principi โ€” servono connessioni operative tra i principi giร  formulati, le norme vincolanti (GDPR, AI Act) e i framework europei di competenze (DigComp 3.0, eCF 4.0).

Nel mio ultimo articolo analizzo il briefing dalla prospettiva del giurista specializzato in protezione dei dati, con un focus su:

โ€” La falsa dicotomia tra etica e diritto
โ€” I minori come soggetti di diritto, non oggetti di ottimizzazione
โ€” Il "flipped AI divide" come questione di uguaglianza sostanziale
โ€” Lo standard CEN-CENELEC JTC 21 sugli eticisti professionali dell'IA
โ€” Il ruolo di DigComp 3.0 e eCF 4.0 nel colmare il divario principi-prassi

Articolo completo: https://www.nicfab.eu/it/posts/ai-ethics-classrooms-ep/

Per restare aggiornati sui temi di AI, privacy e diritti digitali, iscrivetevi alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#AIAct #GDPR #EticaIA #Istruzione #DigComp #eCF #ParlamentoEuropeo #DigitalRights #Privacy #ArtificialIntelligence
๐Ÿ“ฌ NicFab Newsletter #27 | 30 giugno 2026

Il Consiglio dell'UE dร  il via libera definitivo al Digital Omnibus sull'IA (29 giugno): obblighi sui sistemi ad alto rischio rinviati al 2 dicembre 2027 / 2 agosto 2028 e nuovo divieto sui deepfake sessuali non consensuali e sul CSAM generato dall'IA dal 2 dicembre 2026.

Nel numero anche:
- G7 delle Autoritร  privacy a Parigi: minori, verifica dell'etร , IA agentica
- Commissione: AWS e Azure verso i primi gatekeeper cloud sotto il DMA
- Nuova sezione Giurisprudenza: otto pronunce della Corte EDU sull'art. 8
- AI Act in Pillole: Articolo 31 sugli organismi notificati
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal Backup Keys

๐Ÿ“– Leggi: https://www.nicfab.eu/it/newsletter-issues/2026-06-30-issue-27/
โœ‰๏ธ Iscriviti: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #27 | 30 June 2026

The Council gives the final green light to the Digital Omnibus on AI (29 June): high-risk deadlines pushed to 2 December 2027 / 2 August 2028 and a new ban on non-consensual sexual deepfakes and AI-generated CSAM from 2 December 2026.

Also in this issue:
- G7 data protection authorities in Paris: minors, age verification, agentic AI
- Commission: AWS & Azure heading for first DMA cloud gatekeeper status
- New Case Law section: eight ECtHR rulings under Art. 8
- AI Act in a Nutshell: Article 31 on notified bodies
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal backup keys

๐Ÿ“– Read: https://www.nicfab.eu/en/newsletter-issues/2026-06-30-issue-27/
โœ‰๏ธ Subscribe: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #34 | 18 agosto 2026

Privacy, Data Protection, AI e Cybersecurity โ€” la rassegna settimanale.

In questo numero:

๐Ÿ›๏ธ D-TECT: la Commissione europea apre il forum industriale su droni e contro-droni, tra sovranitร  tecnologica e minacce ibride

๐ŸŸข La CNIL pubblica una guida operativa su DPO e conflitti di interesse: le funzioni incompatibili e il caso DPO-RSSI

๐Ÿ“Š Australia, le restrizioni social per i minori fanno scuola, ma eSafety rileva che i divieti restano largamente inefficaci

๐Ÿ” Apple Intelligence in Cina con Alibaba e registrazione presso la CAC, mentre nell'UE resta aperto lo scontro sul DMA

๐Ÿ›๏ธ New Jersey: firmato l'Age-Appropriate Design Code, con la soglia di processing piรน bassa fra i design code USA

โš ๏ธ Prompt injection nascosto in un atto giudiziario, Ghostjacking via log di sicurezza e il problema strutturale della delega vaga agli agenti IA

๐Ÿ”ด Operation Klonen: 30 milioni sottratti a Commerzbank sfruttando un fornitore, RingCentral con 1,6 milioni di account esposti e CVE-2026-65400 su macOS sfruttata attivamente

๐Ÿ“– AI Act in Pillole โ€“ Parte 34: l'articolo 38 e il coordinamento degli organismi notificati

๐Ÿ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34

๐Ÿ“ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #34 | August 18, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ›๏ธ The European Commission launches D-TECT, the EU industrial forum on drone and counter-drone technology: expressions of interest open, inaugural meeting on 11 November 2026

๐ŸŸข CNIL publishes operational guidance on DPO conflicts of interest: senior management and HR roles incompatible as a rule, and the DPO-CISO combination put under scrutiny

๐Ÿ“Š Australia's under-16 social media ban becomes an exported regulatory model, but eSafety finds most 10-15 year-olds still online due to inadequate age verification

๐Ÿ“ˆ Apple Intelligence registered by China's CAC with an Alibaba-built model, while the DMA standoff in Europe delays Siri AI โ€” same company, two very different strategies

โš ๏ธ Prompt injection hidden in a court filing, Ghostjacking via security logs, and OpenAI's GPT-5.6-Cyber lowering safeguards on exploit development: agentic AI risks are becoming concrete

๐Ÿ”ด Operation Klonen siphons โ‚ฌ30 million from Commerzbank through a supplier, while ShinyHunters expose 1.6 million RingCentral accounts and SafePal data goes up for sale

๐Ÿ” Coordinated attacks on U.S. water utilities with Iranian attribution suspicions, and a Polish combined heat and power plant breached through a private APN

๐Ÿ“– AI Act Explained โ€“ Part 34: Article 38 and the coordination of notified bodies, the sectoral group, and the exchange of knowledge between notifying authorities

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #35 | 25 agosto 2026

Privacy, Data Protection, AI e Cybersecurity โ€” la rassegna settimanale.

In questo numero:

๐Ÿ›๏ธ La Commissione europea mette a gara uno studio empirico da 400.000 euro sul design dei marketplace e sull'effettivitร  dei meccanismi DSA (artt. 16, 30.7 e 31)

๐Ÿ“– Parere EDPS 17/2026 sulla revisione del Regolamento 2018/1725 trasmesso alle delegazioni del Consiglio, con riunione del Working Party on Data Protection il 4 settembre

๐ŸŸข La CNIL pubblica una guida per i cittadini sul rifiuto del credito: scoring, FICP, trasparenza degli algoritmi e diritto a conoscere le ragioni del diniego

๐Ÿ”ด DMA: 890 milioni di euro a Google per self-preferencing su Search e restrizioni allo steering su Play, mentre Bruxelles cambia marcia sull'enforcement Big Tech

๐Ÿ“ˆ Apple e Commissione trovano l'intesa sui termini App Store UE: commissione IAP dal 30 al 26 percento dal 1ยฐ ottobre 2026

โš ๏ธ Grok esfiltra dati utente tramite istruzioni cifrate, "mind virus" tra agenti AI via file di prompt persistenti e Copilot rivela da sรฉ il parametro segreto per attaccarlo

๐Ÿ” Cybersecurity: GitLab CVE-2026-19478 sfruttata in poche ore, Zimbra RCE non autenticato giร  in KEV e 14 pacchetti npm trojanizzati distribuiscono RedC2 4.0

๐Ÿ“Š TikTok paga 400 milioni per violazioni COPPA, la FTC prepara limiti al surveillance pricing e Aylo chiude con 120 milioni le class action su CSAM

๐Ÿ“– AI Act in Pillole - Parte 35: l'articolo 39 e gli organismi di valutazione della conformitร  di paesi terzi

๐Ÿ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35

๐Ÿ“ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #35 | August 25, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ›๏ธ The European Commission tenders a EUR 400,000 empirical study on how marketplace design shapes user behaviour under DSA Articles 16, 30(7) and 31

๐Ÿ“– EDPS Opinion 17/2026 on the revision of Regulation 2018/1725 sent to Council delegations, ahead of the Working Party meeting on 4 September

๐ŸŸข CNIL publishes a citizens' guide on credit refusals: no "right to credit", but transparency, bias mitigation and explainability duties apply to AI scoring models

๐Ÿ”ด Brussels changes gear on Big Tech: EUR 890 million in DMA fines against Google for self-preferencing and Play Store restrictions, bringing total DMA penalties to EUR 1.6 billion

๐Ÿ“ˆ Apple reshapes App Store terms for EU developers from 1 October 2026: commission down to 26%, Core Technology Fee replaced by a 5% Core Technology Commission

โš ๏ธ Cybersecurity week: GitLab CVE-2026-19478 exploited within hours, unauthenticated RCE in Zimbra already in KEV, and 14 trojanized npm packages delivering RedC2 4.0

๐Ÿ” AI security under pressure: Grok exfiltrating user data via encrypted instructions, Copilot disclosing the secret parameter used to attack it, and OpenAI pausing frontier RL training

๐Ÿ“Š TikTok pays USD 400 million for COPPA violations while the FTC prepares limits on surveillance pricing

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #36 | 1 settembre 2026

Privacy, Data Protection, AI e Cybersecurity โ€” la rassegna settimanale.

In questo numero:

๐Ÿ”ด Uber sanzionata per 824,99 milioni di euro dall'autoritร  olandese, in cooperazione con la CNIL, per le disattivazioni automatizzate degli account degli autisti ex art. 22 GDPR

๐Ÿ›๏ธ In Gazzetta ufficiale l'approvazione del Parlamento europeo alla Convenzione quadro del Consiglio d'Europa sull'IA, primo trattato internazionale vincolante in materia

๐Ÿ“– Deroga ePrivacy e abusi sui minori: pubblicati gli emendamenti di marzo, ma il quadro vigente รจ ora il Regolamento (UE) 2026/1881, applicabile fino al 3 aprile 2028

๐ŸŸข Diritto d'autore e IA generativa: la risoluzione del Parlamento chiede trasparenza sui dati di training, licenze collettive settoriali e opt-out leggibili dalle macchine

๐Ÿ“Š Codice doganale dell'Unione: la posizione del Consiglio in prima lettura introduce l'EU Customs Authority e l'EU Customs Data Hub, con rilevanti profili di data protection

โš ๏ธ McKesson conferma il data breach, ShinyHunters rivendica 284 milioni di record; Berlino rifiuta il riscatto dopo l'attacco alla rete amministrativa

๐Ÿ” DMA e nuovi termini Apple: la Commissione accetta le modifiche, ma restano le critiche; la Polonia chiede a Bruxelles 250 milioni di multa a Meta per le pubblicitร  truffa

๐Ÿ“ˆ AI Act in Pillole โ€” Parte 36: l'articolo 40 su norme armonizzate, presunzione di conformitร  e richieste di normazione della Commissione

๐Ÿ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36

๐Ÿ“ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #36 | September 1, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ”ด Uber fined โ‚ฌ824.99 million by the Dutch DPA, in cooperation with the CNIL, for automated driver account deactivations under Article 22 GDPR

๐Ÿ›๏ธ Council of Europe Framework Convention on AI: the European Parliament's consent published in the Official Journal, paving the way for the Council's conclusion

๐Ÿ“– AI Act Explained โ€“ Part 36: Article 40 on harmonized standards, the presumption of conformity and the Commission's standardization requests

โš–๏ธ ePrivacy derogation and child abuse: March amendments published in the OJ, but the framework in force is now Regulation (EU) 2026/1881, which excludes end-to-end encrypted communications

๐ŸŸข Copyright and generative AI: Parliament calls for transparency on training data, sector-based collective licensing and machine-readable opt-out tools

๐Ÿ” DMA and Apple's new terms: the Commission accepts the changes while Poland asks Brussels to fine Meta โ‚ฌ250 million over scam ads

โš ๏ธ McKesson confirms breach with ShinyHunters claiming 284 million records, while Berlin refuses to pay ransom after the attack on its administrative network

๐Ÿ“Š Union Customs Code: the Council's first-reading position introduces the EU Customs Data Hub and a new European Customs Authority

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #38 | 15 settembre 2026

Privacy, Data Protection, AI e Cybersecurity โ€” la rassegna settimanale.

In questo numero:

๐Ÿ”ด CNIL sanziona EXTIA con 300.000 euro: oltre tre quarti delle 265 richieste di cancellazione ricevute nel 2024 mai trattate o gestite male

๐Ÿ’ฐ Garante privacy: 5,5 milioni a BBVA Italia per marketing non consentito via app, e 24.000 euro all'Azienda sanitaria universitaria Friuli centrale sul dossier sanitario

โš–๏ธ Cassazione: il termine di 120 giorni riguarda la contestazione e non l'adozione della sanzione

๐Ÿ›๏ธ Data Act: dal 12 settembre scatta l'obbligo di access by design per i prodotti connessi immessi sul mercato

๐ŸŸข Commissione europea: presentati l'European Innovation Act e la proposta di raccomandazione sulle sandbox regolamentari

โš ๏ธ Cyber Resilience Act: dall'11 settembre corre l'orologio delle 24 ore per la segnalazione, mentre APT29 e ShinyHunters sfruttano Claude per malware e furto di credenziali

๐Ÿ” ICO apre un'indagine su Police Scotland per la gestione delle richieste di accesso

๐Ÿ“– AI Act in Pillole โ€“ Parte 38: l'articolo 42 e le presunzioni di conformitร , incluse le novitร  del Regolamento (UE) 2026/1744

๐Ÿ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38

๐Ÿ“ฉ Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
๐Ÿ“ฌ NicFab Newsletter #38 | September 15, 2026

Privacy, Data Protection, AI & Cybersecurity โ€” weekly review.

In this issue:

๐Ÿ”ด CNIL fines EXTIA EUR 300,000: over three-quarters of 265 erasure requests received in 2024 went unhandled or mishandled (Articles 12 and 17 GDPR)

๐Ÿ›๏ธ Data Act: the "access by design" obligation under Article 3(1) applies to connected products placed on the market after 12 September 2026

๐Ÿ“– AI Act Explained, Part 38: Article 42 and the presumption of conformity linked to training data, cybersecurity certification and the new ground added by Regulation (EU) 2026/1744

๐ŸŸข Neuro-AI: the European Group on Ethics calls for protection of neurodata and inferences, plus governance of collection and reuse infrastructures

๐Ÿ”ด Garante Privacy fines BBVA Italia EUR 5.5 million for unwanted in-app marketing, and EUR 24,000 the Friuli Centrale health authority over health records

โš ๏ธ Cyber Resilience Act: the 24-hour reporting clock has been running since 11 September, as APT29 and ShinyHunters weaponise AI models for malware and credential theft

๐Ÿ” ICO investigates Police Scotland over its handling of subject access requests

๐Ÿ›๏ธ Council Working Party on Data Protection: 17 September agenda on international data flows and the review of Regulation (EU) 2018/1725

๐Ÿ“Š Research corner: membership inference and privacy auditing, differential privacy in clinical settings, split learning and attacks on LLM agents

๐Ÿ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38

๐Ÿ“ฉ Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity