La tua ricerca

    The Digital Hub

    La compliance digitale inizia ora!

    Il settore digitale è quello in cui si è registrata la produzione normativa più sostenuta degli ultimi anni. L’AI Act è solo l’ultimo dei numerosi atti legislativi adottati dall’Unione Europea in questo ambito: dal GDPR al Data Act, dal Digital Services Act al Digital Markets Act, dalle Direttive NIS al DORA al Cyber Resilience Act, il quadro normativo è complesso e in continua evoluzione. Scorri nei menu e sottomenu in basso per accedere a testi normativi, presentazioni e altri materiali e rimanere aggiornato sulle ultime novità, e rivolgiti ai professionisti del team di IT&Data per qualsiasi richiesta di consulenza e assistenza.

    I nostri servizi

    Cybersecurity

    NIS2

    HIGHLIGHTS:

    • si applica di regola a medie e grandi imprese operanti in taluni settori altamente critici o critici, nonché alla pubblica amministrazione
    • riguarda la sicurezza informatica delle reti e dei sistemi informativi
    • si applica dal 16 ottobre 2024

    MATERIALI:

    TESTI NORMATIVI:

    ARTICOLI DI APPROFONDIMENTO:

    DORA

    HIGHLIGHTS:

    • si applica a banche, società di investimento, compagnie assicurative, fornitore di servizi di criptovalute, fornitori di servizi di crowdfounding e altre entità finanziarie
    • riguarda la sicurezza informatica dei servizi finanziari digitali
    • si applica dal 17 gennaio 2025

    MATERIALI:

    TESTI NORMATIVI:

    ARTICOLI DI APPROFONDIMENTO:

    Cyber Resilience Act

    HIGHLIGHTS:

    • si applica a fabbricanti di prodotti con elementi digitali e altri soggetti che fanno parte della catena di fornitura di tali prodotti
    • riguarda la sicurezza informatica dei prodotti con elementi digitali
    • si applica, in parte, dal 11 dicembre 2026

    MATERIALI:

    TESTI NORMATIVI:

    Il Perimetro di sicurezza nazionale cibernetica

    HIGHLIGHTS:

    • si applica agli enti individuati dal Presidente del Consiglio dei Ministri che esercitano funzioni essenziali o che prestano servizi essenziali per lo Stato
    • riguarda la sicurezza delle reti, dei sistemi informatici e dei servizi informatici da cui dipende l’esercizio di funzioni essenziali o la prestazione di servizi essenziali per lo Stato
    • si applica dal 21 settembre 2019

    MATERIALI:

    TESTI NORMATIVI:

    Legge sulla cybersicurezza

    HIGHLIGHTS:

    • si applica principalmente alla pubblica amministrazione e in misure minore a taluni soggetti del settore privato
    • riguarda la sicurezza informatica delle reti e dei sistemi informativi degli enti rientranti nell’ambito di applicazione della legge
    • si applica dal 17 luglio 2024

    MATERIALI:

    TESTI NORMATIVI:

    Intelligenza Artificiale

    AI Act e DDL AI

    HIGHLIGHTS:

    • si applica a fornitori, altri soggetti che fanno parte della catena di fornitura di sistemi e modelli di aI e deployer di sistemi di AI
    • riguarda sistemi di AI e modelli di AI per finalità generali (ad esempio, quelli su cui si basa Chat GPT)
    • si applica, in parte, dal 2 febbraio 2025

    MATERIALI:

    TESTI NORMATIVI:

    ARTICOLI DI APPROFONDIMENTO:

     

    Dati personali

    GDPR

    HIGHLIGHTS:

    • si applica a tutte le imprese che effettuano trattamenti di dati personali in qualità di titolari o di responsabili del trattamento
    • riguarda la protezione e la circolazione dei dati personali
    • si applica dal 25 maggio 2018

    MATERIALI:

    TESTI NORMATIVI:

    ARTICOLI DI APPROFONDIMENTO:

     

     

    E-privacy

    HIGHLIGHTS:

    • si applica a fornitori di servizi di comunicazione elettronica accessibili al pubblico su reti pubbliche di comunicazione, nonché a contraenti e utenti di tali servizi
    • riguarda la protezione dei dati personali nelle comunicazioni elettroniche
    • si applica dal 1° gennaio 2004

    MATERIALI:

    TESTI NORMATIVI:

    Data Economy

    Data Governance Act

    HIGHLIGHTS:

    • si applica a enti pubblici, fornitori di servizi di intermediazione di dati e organizzazioni per l’altruismo dei dati.
    • riguarda il riutilizzo di dati detenuti da enti pubblici che sono protetti per motivi di riservatezza commerciale, riservatezza statistica, IP e privacy.
    • si applica dal 24 settembre 2023.

    MATERIALI:

    TESTI NORMATIVI:

    Data Act

    HIGHLIGHTS:

    • si applica a fabbricanti di prodotti connessi, fornitori di servizi correlati, titolari di dati, fornitori di servizi di trattamento, inclusi i fornitori di servizi cloud
    • riguarda l’accesso a, l’utilizzo e la condivisione dei dati (per la maggior parte, non personali) generati da prodotti connessi e servizi correlati
    • si applica dal 12 settembre 2025

    MATERIALI:

    TESTI NORMATIVI:

    Mercati e servizi digitali

    Digital Markets Act

    HIGHLIGHTS:

    • si applica ai “gatekeeper” (Alphabet, Apple, Booking, Meta, Microsoft, Amazon, ByteDance)
    • riguarda l’equità e la contendibilità dei mercati nel settore digitale a favore tanto degli utenti commerciali quanto degli utenti finali
    • si applica dal 1° novembre 2022

    MATERIALI:

    TESTI NORMATIVI:

    Digital Services Act

    HIGHLIGHTS:

    • si applica ad un’ampia platea di fornitori di servizi intermediari tra cui servizi cloud, piattaforme di social network, piattaforme di condivisione di contenuti, app store, marketplace, etc.
    • riguarda la prestazione di servizi di intermediazione (mere conduit, caching e hosting)
    • si applica dal 17 febbraio 2024

    MATERIALI:

    TESTI NORMATIVI:

    Accessibilità

    Legge stanca

    HIGHLIGHTS:

    • si applica a determinati soggetti pubblici, nonché ai soggetti privati che erogano servizi essenziali e che hanno un fatturato medio superiore a 500 milioni di euro
    • riguarda l’accessibilità ai servizi essenziali
    • si applica ai soggetti privati dal 5 novembre 2022 

    TESTI NORMATIVI:

    European Accessibility Act

    HIGHLIGHTS:

    • si applica ai fabbricanti di determinati prodotti e altri soggetti che fanno parte della catena di fornitura di tali prodotti e ai fornitori di determinati servizi
    • riguarda l’accessibilità di determinati prodotti (ad esempio, pc, smartphone, tablet, ATM, e-reader, etc.) e servizi (ad esempio, e-commerce, trasporto, comunicazione elettronica, etc.)
    • si applica dal 28 giugno 2025

    TESTI NORMATIVI:

    Ultime Notizie

    Le nuove FAQ dell'ACN sul Referente CSIRT
    L’Agenzia per la Cybersicurezza Nazionale (“ACN”) ha pubblicato in data 21 novem…
    Approfondisci
    NIS, entro il 31 dicembre deve essere designato il Referente CSIRT
    Lo scorso 19 settembre, l’ACN ha adottato la Determinazione ACN n. 333017, che a…
    Approfondisci
    Banche. Dati dei clienti sicuri ma le insidie sono molte
    Un attacco cyber su cinque in Italia riguarda il settore finanziario In tempi d…
    Approfondisci
    Regolamento Dora, quali sono gli impatti sulle reti di cf e pb
    Dora ha un impatto non solo sulla struttura di back office delle financial entit…
    Approfondisci
    Digital Services Act e GDPR: l’EDPB mette ordine
    L’11 settembre 2025 il Comitato Europeo per la Protezione dei Dati ("EDPB”) ha a…
    Approfondisci
    L’Italia ha la sua legge sull’intelligenza artificiale
    L'approvazione definitiva Il 17 settembre 2025, il Senato, con 77 voti favorevo…
    Approfondisci
    Disegno di Legge sull’Intelligenza Artificiale: qualche riflessione sui profili penalisti e le ricadute sistemiche sulla responsabilità da reato degli Enti
    Aggiornamento 18 settembre 2025: il Senato ha approvato in via definitiva il dis…
    Approfondisci
    La sfida cruciale tra innovazione tecnologica e tutela dei diritti fondamentali
    La presentazione della Relazione annuale 2024 dell’Autorità Garante per la prote…
    Approfondisci
    Metadati, il Garante interviene sull’estensione del periodo di conservazione oltre i 21 giorni
    Con il provvedimento n. 243 del 29 aprile 2025, il Garante per la protezione dei…
    Approfondisci