nicfab
119 subscribers
15 photos
16 files
2.58K links
Canale di aggiornamento su Privacy, Data Protection, IA e Cybersecurity
Channel for updates on Privacy, Data Protection, AI, and Cybersecurity
Download Telegram
πŸ“¬ NicFab Newsletter #10 | 3 marzo 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ”΄ Garante Privacy vieta ad Amazon Italia la schedatura illecita di 1.800 lavoratori con dati sensibili conservati fino a 10 anni

πŸ“Š EDPB aderisce alla dichiarazione globale di 61 autoritΓ  sui rischi dell'AI generativa per immagini non consensuali

πŸ›οΈ Le riforme GDPR della Commissione UE incontrano forte resistenza dai governi nazionali sulla definizione di "dato personale"

🟒 CNIL lancia progetto PANAME per testare strumenti di audit RGPD specifici per modelli di intelligenza artificiale

πŸ“ˆ Parlamento UE pubblica analisi Digital Omnibus sulle interconnessioni tra normative digitali europee

⚠️ CISA avvisa del malware RESURGE dormiente sui dispositivi Ivanti e zero-day Cisco sfruttato dal 2023

πŸ” Data breach Canadian Tire colpisce 38 milioni di account, ManoMano coinvolge 38 milioni di utenti

πŸ“– AI Act in Pillole: Articolo 14 sulla sorveglianza umana e il principio dell'essere umano al centro

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-03-issue-10/

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #10 | March 3, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ”΄ Italian DPA orders Amazon Italia to cease unlawful processing of 1,800 workers' sensitive data including medical conditions and union activities

πŸ›οΈ EDPB endorses Global Privacy Assembly statement addressing AI-generated imagery risks with 61 authorities calling for robust safeguards

πŸ“Š European Parliament publishes detailed Digital Omnibus study analyzing interconnections in EU digital legislation and regulatory overlaps

⚠️ CISA warns of RESURGE malware remaining dormant on Ivanti devices posing ongoing cybersecurity threats

🟒 CNIL launches PANAME project inviting professionals to test innovative GDPR audit tools specifically designed for AI models

πŸ” Canadian Tire data breach affects 38 million accounts highlighting vulnerabilities in retail cybersecurity infrastructure

πŸ“– AI Act Explained Part 10: Article 14 on Human Oversight requirements and the fundamental principle of human-centered AI systems

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-03-issue-10/

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #11 | 10 marzo 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ”΄ CNIL chiude procedimento contro KASPR: societΓ  inizialmente multata per 240.000 euro per raccolta illecita dati LinkedIn

πŸ›οΈ EDPB pubblica agenda stakeholder event del 27 marzo su pubblicitΓ  politica mirata e trasparenza nel targeting

πŸ“Š Studio EDPB sui data broker: nuova metodologia per identificarli e tipologia completa modelli di business ad alto rischio

🟒 EDPS lancia podcast sui Digital Identity Wallets: dal 2026 ogni Stato UE offrirà portafoglio identità digitale ufficiale

πŸ”΄ Garante Privacy italiano monitora caso "famiglia nel bosco" richiamando media alla tutela minori

⚠️ CISA conferma sfruttamento attivo vulnerabilità Cisco Catalyst SD-WAN e falle CVSS 9.8 Hikvision-Rockwell

πŸ” ICO Regno Unito indaga Ray-Ban smart glasses Meta mentre emergono preoccupazioni su contenuti intimi osservati da dipendenti

πŸ“– AI Act in Pillole Parte 11: Articolo 15 su accuratezza, robustezza e cybersicurezza dei sistemi ad alto rischio

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-10-issue-11/

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #11 | March 10, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ›οΈ Italian DPA monitors "Forest Family" case, emphasizing heightened protection standards for minors exposed to media attention

πŸ“Š EDPB publishes comprehensive data brokers market study with methodology for identifying entities and analyzing business models

🟒 CNIL closes injunction against KASPR following compliance efforts after €240,000 fine for LinkedIn data scraping violations

⚠️ Cisco Catalyst SD-WAN vulnerabilities now widely exploited with CVSS 9.8 flaws added to CISA KEV catalog

πŸ” UK ICO investigates Meta's Smart Glasses after privacy breach reports and data harvesting concerns

πŸ“ˆ EU Member States prepare to roll out European Digital Identity Wallets this year with new privacy implications

πŸ”΄ Cognizant TriZetto breach exposes health data of 3.4 million patients in latest healthcare cybersecurity incident

πŸ“– AI Act Explained Part 11: Article 15 requirements for accuracy, robustness and cybersecurity integration from design phase

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-10-issue-11/

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #12 | 17 marzo 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ”΄ Intesa Sanpaolo sanzionata per 17,6 milioni: trasferimento illegittimo di 2,4 milioni di clienti tramite profilazione non autorizzata

🟒 EDPB ed EDPS sostengono l'armonizzazione delle sperimentazioni cliniche nell'European Biotech Act con nuove salvaguardie

πŸ”΄ Acea Energia multata per 2 milioni per contratti fraudolenti attivati all'insaputa dei clienti tramite agenti porta a porta

πŸ“ˆ TraceMap: Commissione UE lancia piattaforma AI per accelerare il rilevamento di frodi e contaminazioni alimentari

⚠️ Operation Synergia III smantella reti cybercriminali internazionali, compromessi 369.000 IP in 163 paesi

πŸ›οΈ Parlamento UE proroga deroga privacy per contrastare abusi sessuali online sui minori

πŸ“– AI Act in Pillole: analisi degli obblighi per fornitori di sistemi ad alto rischio secondo l'Articolo 16

πŸ” ICO multa Police Scotland per condivisione impropria di dati personali, crescono le sanzioni UK

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter/2026-03-17-issue-12/

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #12 | March 17, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ”΄ Intesa Sanpaolo fined €17.6 million for unlawful profiling of 2.4 million customers transferred to digital subsidiary Isybank

πŸ”΄ Acea Energia sanctioned €2 million for over 1,200 fraudulent door-to-door contracts activated without customer knowledge

πŸ›οΈ EDPB and EDPS publish joint opinion supporting European Biotech Act while requesting specific safeguards for health data

πŸ“Š European Commission launches TraceMap, new AI platform for food safety using artificial intelligence to detect fraud and contamination

πŸ” CNIL issues new recommendations for web filtering proxy servers balancing corporate cybersecurity with GDPR compliance

⚠️ Operation Synergia III targets international cybercrime while SocksEscort botnet dismantled with 369,000 compromised IPs

πŸ“ˆ EU moves toward banning AI nudification apps following high-profile cases and growing regulatory concerns

πŸ“– AI Act Explained Part 12 covers Article 16 obligations for high-risk AI system providers including technical documentation requirements

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter/2026-03-17-issue-12/

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“© NicFab Newsletter #13 β€” 24 marzo 2026

È disponibile il numero 13 della newsletter bilingue (IT/EN) su privacy, protezione dei dati, regolazione AI e cybersecurity.

Questa settimana:
πŸ”Ή Tribunale di Roma annulla la sanzione da €15M a OpenAI
πŸ”Ή EDPB lancia il CEF 2026 sulla trasparenza (25 autoritΓ )
πŸ”Ή Chat Control β€” nessuna intesa tra Parlamento e Consiglio
πŸ”Ή Parere congiunto EDPB-EDPS su Cybersecurity Act 2 e NIS2
πŸ”Ή Approvato il rinvio di alcune norme AI Act
πŸ”Ή Sanzioni UE contro entitΓ  cinesi e iraniane per cyberattacchi

πŸŽ™οΈ NOVITΓ€: Debutta il Podcast β€” Legal Prompting, Episodio #1
πŸ”– AI Act in Pillole – Parte 13: Articolo 17

πŸ“– https://www.nicfab.eu/it/newsletter-issues/2026-03-24-issue-13/
πŸ“© Iscriviti β†’ https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
πŸ“© NicFab Newsletter #13 β€” March 24, 2026

Issue #13 of the bilingual (IT/EN) newsletter on privacy, data protection, AI regulation and cybersecurity is now available.

This week:
πŸ”Ή Rome Court annuls the €15M fine against OpenAI
πŸ”Ή EDPB launches CEF 2026 on transparency (25 DPAs)
πŸ”Ή Chat Control β€” no deal between Parliament and Council
πŸ”Ή EDPB-EDPS Joint Opinion on Cybersecurity Act 2 & NIS2
πŸ”Ή EU AI Act delay approved
πŸ”Ή EU sanctions Chinese and Iranian entities for cyberattacks

πŸŽ™οΈ NEW: Podcast launches today β€” Legal Prompting, Episode #1
πŸ”– AI Act in a Nutshell – Part 13: Article 17

πŸ“– https://www.nicfab.eu/en/newsletter-issues/2026-03-24-issue-13/
πŸ“© Subscribe β†’ https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity #EDPB #NicFab #LegalPrompting #Podcast
The European Parliament has published a briefing on the ethical dimensions of AI in classrooms (PE 784.573, March 2026), authored by Prof. Wayne Holmes for the CULT Committee.

The document is strong on the ethical-philosophical plane. But the real challenge lies elsewhere: we don't need more principles β€” we need operational connections between the principles already formulated, binding rules (GDPR, AI Act) and European competence frameworks (DigComp 3.0, eCF 4.0).

In my latest article, I analyse the briefing from the perspective of a data protection lawyer, focusing on:

β€” The false dichotomy between ethics and law
β€” Children as rights-bearing subjects, not objects of optimisation
β€” The "flipped AI divide" as a matter of substantive equality
β€” The CEN-CENELEC JTC 21 standard on professional AI ethicists
β€” The role of DigComp 3.0 and eCF 4.0 in bridging the principles-to-practice gap

Full article: https://www.nicfab.eu/en/posts/ai-ethics-classrooms-ep/

Stay updated on AI, privacy and digital rights β€” subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#AIAct #GDPR #AIethics #Education #DigComp #eCF #EuropeanParliament #DigitalRights #Privacy #ArtificialIntelligence
Il Parlamento Europeo ha pubblicato un briefing sulle dimensioni etiche dell'IA nelle aule scolastiche (PE 784.573, marzo 2026), redatto dal Prof. Wayne Holmes per la commissione CULT.

Il documento Γ¨ solido sul piano etico-filosofico. Ma il vero nodo Γ¨ un altro: non servono nuovi principi β€” servono connessioni operative tra i principi giΓ  formulati, le norme vincolanti (GDPR, AI Act) e i framework europei di competenze (DigComp 3.0, eCF 4.0).

Nel mio ultimo articolo analizzo il briefing dalla prospettiva del giurista specializzato in protezione dei dati, con un focus su:

β€” La falsa dicotomia tra etica e diritto
β€” I minori come soggetti di diritto, non oggetti di ottimizzazione
β€” Il "flipped AI divide" come questione di uguaglianza sostanziale
β€” Lo standard CEN-CENELEC JTC 21 sugli eticisti professionali dell'IA
β€” Il ruolo di DigComp 3.0 e eCF 4.0 nel colmare il divario principi-prassi

Articolo completo: https://www.nicfab.eu/it/posts/ai-ethics-classrooms-ep/

Per restare aggiornati sui temi di AI, privacy e diritti digitali, iscrivetevi alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#AIAct #GDPR #EticaIA #Istruzione #DigComp #eCF #ParlamentoEuropeo #DigitalRights #Privacy #ArtificialIntelligence
πŸ“¬ NicFab Newsletter #27 | 30 giugno 2026

Il Consiglio dell'UE dΓ  il via libera definitivo al Digital Omnibus sull'IA (29 giugno): obblighi sui sistemi ad alto rischio rinviati al 2 dicembre 2027 / 2 agosto 2028 e nuovo divieto sui deepfake sessuali non consensuali e sul CSAM generato dall'IA dal 2 dicembre 2026.

Nel numero anche:
- G7 delle AutoritΓ  privacy a Parigi: minori, verifica dell'etΓ , IA agentica
- Commissione: AWS e Azure verso i primi gatekeeper cloud sotto il DMA
- Nuova sezione Giurisprudenza: otto pronunce della Corte EDU sull'art. 8
- AI Act in Pillole: Articolo 31 sugli organismi notificati
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal Backup Keys

πŸ“– Leggi: https://www.nicfab.eu/it/newsletter-issues/2026-06-30-issue-27/
βœ‰οΈ Iscriviti: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #27 | 30 June 2026

The Council gives the final green light to the Digital Omnibus on AI (29 June): high-risk deadlines pushed to 2 December 2027 / 2 August 2028 and a new ban on non-consensual sexual deepfakes and AI-generated CSAM from 2 December 2026.

Also in this issue:
- G7 data protection authorities in Paris: minors, age verification, agentic AI
- Commission: AWS & Azure heading for first DMA cloud gatekeeper status
- New Case Law section: eight ECtHR rulings under Art. 8
- AI Act in a Nutshell: Article 31 on notified bodies
- Cybersecurity: Cisco Unified CM, Windchill, Lantronix/UniFi, Signal backup keys

πŸ“– Read: https://www.nicfab.eu/en/newsletter-issues/2026-06-30-issue-27/
βœ‰οΈ Subscribe: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #34 | 18 agosto 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ›οΈ D-TECT: la Commissione europea apre il forum industriale su droni e contro-droni, tra sovranitΓ  tecnologica e minacce ibride

🟒 La CNIL pubblica una guida operativa su DPO e conflitti di interesse: le funzioni incompatibili e il caso DPO-RSSI

πŸ“Š Australia, le restrizioni social per i minori fanno scuola, ma eSafety rileva che i divieti restano largamente inefficaci

πŸ” Apple Intelligence in Cina con Alibaba e registrazione presso la CAC, mentre nell'UE resta aperto lo scontro sul DMA

πŸ›οΈ New Jersey: firmato l'Age-Appropriate Design Code, con la soglia di processing piΓΉ bassa fra i design code USA

⚠️ Prompt injection nascosto in un atto giudiziario, Ghostjacking via log di sicurezza e il problema strutturale della delega vaga agli agenti IA

πŸ”΄ Operation Klonen: 30 milioni sottratti a Commerzbank sfruttando un fornitore, RingCentral con 1,6 milioni di account esposti e CVE-2026-65400 su macOS sfruttata attivamente

πŸ“– AI Act in Pillole – Parte 34: l'articolo 38 e il coordinamento degli organismi notificati

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #34 | August 18, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ›οΈ The European Commission launches D-TECT, the EU industrial forum on drone and counter-drone technology: expressions of interest open, inaugural meeting on 11 November 2026

🟒 CNIL publishes operational guidance on DPO conflicts of interest: senior management and HR roles incompatible as a rule, and the DPO-CISO combination put under scrutiny

πŸ“Š Australia's under-16 social media ban becomes an exported regulatory model, but eSafety finds most 10-15 year-olds still online due to inadequate age verification

πŸ“ˆ Apple Intelligence registered by China's CAC with an Alibaba-built model, while the DMA standoff in Europe delays Siri AI β€” same company, two very different strategies

⚠️ Prompt injection hidden in a court filing, Ghostjacking via security logs, and OpenAI's GPT-5.6-Cyber lowering safeguards on exploit development: agentic AI risks are becoming concrete

πŸ”΄ Operation Klonen siphons €30 million from Commerzbank through a supplier, while ShinyHunters expose 1.6 million RingCentral accounts and SafePal data goes up for sale

πŸ” Coordinated attacks on U.S. water utilities with Iranian attribution suspicions, and a Polish combined heat and power plant breached through a private APN

πŸ“– AI Act Explained – Part 34: Article 38 and the coordination of notified bodies, the sectoral group, and the exchange of knowledge between notifying authorities

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-18-issue-34/?utm_campaign=telegram-issue-34

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #35 | 25 agosto 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ›οΈ La Commissione europea mette a gara uno studio empirico da 400.000 euro sul design dei marketplace e sull'effettivitΓ  dei meccanismi DSA (artt. 16, 30.7 e 31)

πŸ“– Parere EDPS 17/2026 sulla revisione del Regolamento 2018/1725 trasmesso alle delegazioni del Consiglio, con riunione del Working Party on Data Protection il 4 settembre

🟒 La CNIL pubblica una guida per i cittadini sul rifiuto del credito: scoring, FICP, trasparenza degli algoritmi e diritto a conoscere le ragioni del diniego

πŸ”΄ DMA: 890 milioni di euro a Google per self-preferencing su Search e restrizioni allo steering su Play, mentre Bruxelles cambia marcia sull'enforcement Big Tech

πŸ“ˆ Apple e Commissione trovano l'intesa sui termini App Store UE: commissione IAP dal 30 al 26 percento dal 1Β° ottobre 2026

⚠️ Grok esfiltra dati utente tramite istruzioni cifrate, "mind virus" tra agenti AI via file di prompt persistenti e Copilot rivela da sé il parametro segreto per attaccarlo

πŸ” Cybersecurity: GitLab CVE-2026-19478 sfruttata in poche ore, Zimbra RCE non autenticato giΓ  in KEV e 14 pacchetti npm trojanizzati distribuiscono RedC2 4.0

πŸ“Š TikTok paga 400 milioni per violazioni COPPA, la FTC prepara limiti al surveillance pricing e Aylo chiude con 120 milioni le class action su CSAM

πŸ“– AI Act in Pillole - Parte 35: l'articolo 39 e gli organismi di valutazione della conformitΓ  di paesi terzi

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #35 | August 25, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ›οΈ The European Commission tenders a EUR 400,000 empirical study on how marketplace design shapes user behaviour under DSA Articles 16, 30(7) and 31

πŸ“– EDPS Opinion 17/2026 on the revision of Regulation 2018/1725 sent to Council delegations, ahead of the Working Party meeting on 4 September

🟒 CNIL publishes a citizens' guide on credit refusals: no "right to credit", but transparency, bias mitigation and explainability duties apply to AI scoring models

πŸ”΄ Brussels changes gear on Big Tech: EUR 890 million in DMA fines against Google for self-preferencing and Play Store restrictions, bringing total DMA penalties to EUR 1.6 billion

πŸ“ˆ Apple reshapes App Store terms for EU developers from 1 October 2026: commission down to 26%, Core Technology Fee replaced by a 5% Core Technology Commission

⚠️ Cybersecurity week: GitLab CVE-2026-19478 exploited within hours, unauthenticated RCE in Zimbra already in KEV, and 14 trojanized npm packages delivering RedC2 4.0

πŸ” AI security under pressure: Grok exfiltrating user data via encrypted instructions, Copilot disclosing the secret parameter used to attack it, and OpenAI pausing frontier RL training

πŸ“Š TikTok pays USD 400 million for COPPA violations while the FTC prepares limits on surveillance pricing

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-08-25-issue-35/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-35

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #36 | 1 settembre 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ”΄ Uber sanzionata per 824,99 milioni di euro dall'autoritΓ  olandese, in cooperazione con la CNIL, per le disattivazioni automatizzate degli account degli autisti ex art. 22 GDPR

πŸ›οΈ In Gazzetta ufficiale l'approvazione del Parlamento europeo alla Convenzione quadro del Consiglio d'Europa sull'IA, primo trattato internazionale vincolante in materia

πŸ“– Deroga ePrivacy e abusi sui minori: pubblicati gli emendamenti di marzo, ma il quadro vigente Γ¨ ora il Regolamento (UE) 2026/1881, applicabile fino al 3 aprile 2028

🟒 Diritto d'autore e IA generativa: la risoluzione del Parlamento chiede trasparenza sui dati di training, licenze collettive settoriali e opt-out leggibili dalle macchine

πŸ“Š Codice doganale dell'Unione: la posizione del Consiglio in prima lettura introduce l'EU Customs Authority e l'EU Customs Data Hub, con rilevanti profili di data protection

⚠️ McKesson conferma il data breach, ShinyHunters rivendica 284 milioni di record; Berlino rifiuta il riscatto dopo l'attacco alla rete amministrativa

πŸ” DMA e nuovi termini Apple: la Commissione accetta le modifiche, ma restano le critiche; la Polonia chiede a Bruxelles 250 milioni di multa a Meta per le pubblicitΓ  truffa

πŸ“ˆ AI Act in Pillole β€” Parte 36: l'articolo 40 su norme armonizzate, presunzione di conformitΓ  e richieste di normazione della Commissione

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #36 | September 1, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ”΄ Uber fined €824.99 million by the Dutch DPA, in cooperation with the CNIL, for automated driver account deactivations under Article 22 GDPR

πŸ›οΈ Council of Europe Framework Convention on AI: the European Parliament's consent published in the Official Journal, paving the way for the Council's conclusion

πŸ“– AI Act Explained – Part 36: Article 40 on harmonized standards, the presumption of conformity and the Commission's standardization requests

βš–οΈ ePrivacy derogation and child abuse: March amendments published in the OJ, but the framework in force is now Regulation (EU) 2026/1881, which excludes end-to-end encrypted communications

🟒 Copyright and generative AI: Parliament calls for transparency on training data, sector-based collective licensing and machine-readable opt-out tools

πŸ” DMA and Apple's new terms: the Commission accepts the changes while Poland asks Brussels to fine Meta €250 million over scam ads

⚠️ McKesson confirms breach with ShinyHunters claiming 284 million records, while Berlin refuses to pay ransom after the attack on its administrative network

πŸ“Š Union Customs Code: the Council's first-reading position introduces the EU Customs Data Hub and a new European Customs Authority

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-01-issue-36/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-36

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #38 | 15 settembre 2026

Privacy, Data Protection, AI e Cybersecurity β€” la rassegna settimanale.

In questo numero:

πŸ”΄ CNIL sanziona EXTIA con 300.000 euro: oltre tre quarti delle 265 richieste di cancellazione ricevute nel 2024 mai trattate o gestite male

πŸ’° Garante privacy: 5,5 milioni a BBVA Italia per marketing non consentito via app, e 24.000 euro all'Azienda sanitaria universitaria Friuli centrale sul dossier sanitario

βš–οΈ Cassazione: il termine di 120 giorni riguarda la contestazione e non l'adozione della sanzione

πŸ›οΈ Data Act: dal 12 settembre scatta l'obbligo di access by design per i prodotti connessi immessi sul mercato

🟒 Commissione europea: presentati l'European Innovation Act e la proposta di raccomandazione sulle sandbox regolamentari

⚠️ Cyber Resilience Act: dall'11 settembre corre l'orologio delle 24 ore per la segnalazione, mentre APT29 e ShinyHunters sfruttano Claude per malware e furto di credenziali

πŸ” ICO apre un'indagine su Police Scotland per la gestione delle richieste di accesso

πŸ“– AI Act in Pillole – Parte 38: l'articolo 42 e le presunzioni di conformitΓ , incluse le novitΓ  del Regolamento (UE) 2026/1744

πŸ‘‰ Leggi il numero completo: https://www.nicfab.eu/it/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38

πŸ“© Iscriviti alla newsletter: https://www.nicfab.eu/it/pages/newsletter/#iscriviti-ora

#Privacy #GDPR #AIAct #Cybersecurity
πŸ“¬ NicFab Newsletter #38 | September 15, 2026

Privacy, Data Protection, AI & Cybersecurity β€” weekly review.

In this issue:

πŸ”΄ CNIL fines EXTIA EUR 300,000: over three-quarters of 265 erasure requests received in 2024 went unhandled or mishandled (Articles 12 and 17 GDPR)

πŸ›οΈ Data Act: the "access by design" obligation under Article 3(1) applies to connected products placed on the market after 12 September 2026

πŸ“– AI Act Explained, Part 38: Article 42 and the presumption of conformity linked to training data, cybersecurity certification and the new ground added by Regulation (EU) 2026/1744

🟒 Neuro-AI: the European Group on Ethics calls for protection of neurodata and inferences, plus governance of collection and reuse infrastructures

πŸ”΄ Garante Privacy fines BBVA Italia EUR 5.5 million for unwanted in-app marketing, and EUR 24,000 the Friuli Centrale health authority over health records

⚠️ Cyber Resilience Act: the 24-hour reporting clock has been running since 11 September, as APT29 and ShinyHunters weaponise AI models for malware and credential theft

πŸ” ICO investigates Police Scotland over its handling of subject access requests

πŸ›οΈ Council Working Party on Data Protection: 17 September agenda on international data flows and the review of Regulation (EU) 2018/1725

πŸ“Š Research corner: membership inference and privacy auditing, differential privacy in clinical settings, split learning and attacks on LLM agents

πŸ‘‰ Read the full issue: https://www.nicfab.eu/en/newsletter-issues/2026-09-15-issue-38/?utm_source=telegram&utm_medium=organic-social&utm_campaign=issue-38

πŸ“© Subscribe to the newsletter: https://www.nicfab.eu/en/pages/newsletter/#subscribe-now

#Privacy #GDPR #AIAct #Cybersecurity