• Chi Siamo

    Chi Siamo

    La G.E.N.I. S.r.l. è una società con sede a Palermo formata da professionisti, qualificati dal CEPAS, FITA CONFINDUSTRIA, ANGQ, BSI, EARA, RiNA Industry, AICQ.
  • I nostri clienti

    I nostri clienti

    I nostri clienti si collocano nel settore del commercio, della produzione e dei servizi, oltre che tra gli Enti della Pubblica Amministrazione
  • Risorse Aziendali

    Risorse Aziendali

    Con la G.E.N.I. Srl collaborano Ingegneri Gestionali, Ingegnere Ambientale, Ingegnere Meccanico, Ingegnere Elettronico, Ragioniere Commercialista, Revisore Contabile, Agente e Rappresentante di Commercio, Tecnico competente in Rilevazioni Ambientali.
  • 1
  • 2
  • 3

Data breach, il Garante sanziona la Città Metropolitana di Sassari

12mila euro per errata configurazione del protocollo informatico

Il Garante privacy, a seguito di una notifica di data breach e di un reclamo, ha sanzionato la Città Metropolitana di Sassari per aver configurato erroneamente il proprio protocollo informatico, rendendo accessibili documenti contenenti dati personali a soggetti che, in ragione del ruolo ricoperto e delle mansioni svolte, non erano autorizzati a trattarli.

La Città Metropolitana ha agito così violando i principi di protezione dei dati sanciti dal GDPR, in particolare di integrità e riservatezza, responsabilizzazione e protezione dei dati fin dalla progettazione e per impostazione predefinita.

Richiamando proprie precedenti decisioni, l’Autorità ha ribadito che anche nell’ambito dei trattamenti di dati personali effettuati mediante i sistemi di gestione documentale è necessario adottare misure tecniche e organizzative idonee ad assicurare l’accesso selettivo alla documentazione presente nel protocollo informatico, per evitare la consultabilità di documenti da parte di personale non autorizzato. In particolare, in merito alla protocollazione di documenti contenenti dati personali dei dipendenti e inerenti allo specifico rapporto di lavoro, è necessario ricorrere a procedure differenziate e riservate.

Rilevato l’illecito, il Garante ha quantificato la sanzione in 12mila euro, tenendo conto, tra l’altro, del fatto che l’Autorità, fin dal 2007, ha fornito ai datori di lavoro pubblici e privati indicazioni sul corretto trattamento dei dati nell’ambito della gestione del rapporto di lavoro, che la violazione ha riguardato tutti i dati personali transitati sul protocollo informatico e che il trattamento ha avuto ad oggetto anche dati delicati rilevanti ai fini disciplinari.

(info: Newsletter n. 550 del 29 luglio 2026 Garante Privacy)

AI Act, Garante privacy: rafforzare le tutele per i dati biometrici

Via libera del Garante Privacy allo schema di decreto legislativo che adegua la normativa italiana all’AI Act, il Regolamento europeo sull’intelligenza artificiale. Il provvedimento disciplina l’impiego dei sistemi di intelligenza artificiale da parte delle Forze di polizia, definendo limiti, presupposti e garanzie per il trattamento dei dati biometrici e per l’uso di tecnologie di identificazione biometrica da remoto.

Il Garante, pur ritenendo il decreto complessivamente coerente con l’AI Act e con la legge delega n.132/2025, individua alcuni profili da integrare. In particolare, chiede di chiarire il ruolo della supervisione umana nei sistemi di IA, di definire con maggiore precisione le responsabilità nei progetti di ricerca e sperimentazione, di coinvolgere il Garante negli spazi di sperimentazione normativa che comportino trattamenti di dati personali e di rafforzare le garanzie relative alla qualità delle banche dati biometriche utilizzate per l’identificazione.

Leggi tutto

AI Act, Garante: sì allo schema di decreto legislativo, ma con maggiori garanzie

Parere favorevole del Garante per la protezione dei dati personali sullo schema di decreto legislativo che disciplina l’attuazione in Italia dell’AI Act europeo. Il decreto definisce il sistema nazionale di governance e vigilanza sull’intelligenza artificiale e designa il Garante quale Autorità di vigilanza del mercato per i sistemi di intelligenza artificiale ad alto rischio impiegati nei settori più sensibili per i diritti fondamentali, quali giustizia, attività di contrasto, immigrazione, gestione delle frontiere e processi democratici. Il provvedimento, inoltre, introduce regole per i settori finanziario e assicurativo e promuove percorsi di alfabetizzazione digitale e formazione sull’uso consapevole dell’IA nelle scuole, nelle università e nei percorsi professionali.

Nel dare il via libera, l’Autorità ha tuttavia indicato ulteriori condizioni e osservazioni per rafforzare la tutela dei diritti delle persone. Tra le principali richieste, il Garante propone che gli sia riconosciuto il potere di adottare linee guida, raccomandazioni e buone pratiche al pari delle altre Autorità competenti per l’IA; che siano chiarite le regole per l’applicazione delle sanzioni di sua competenza, secondo quanto previsto dal Codice privacy; e che sia coinvolto nelle attività dello Spazio di sperimentazione italiano per l’intelligenza artificiale.

Leggi tutto

Marketing: il Garante privacy sanziona Altroconsumo Edizioni per 280mila euro

Il Garante per la protezione dei dati personali ha irrogato una sanzione di 280mila euro ad Altroconsumo Edizioni Srl per numerose violazioni della normativa privacy. Le contestazioni riguardano l’utilizzo dei dati degli utenti, raccolti mediante il sito www.altroconsumo.it per attività di email marketing, nonché il ritardo nel rispondere alle richieste di esercizio dei diritti. Il procedimento prende avvio dal reclamo di un cittadino che lamentava la ricezione di email promozionali inviate dalla società editoriale, in assenza delle necessarie basi di legittimità e nonostante l’interessato avesse già chiesto di non ricevere più questo tipo di comunicazioni. Il reclamante non aveva mai compilato il form presente sul sito per diventare socio, né la società è stata in grado di dimostrare la correttezza del rapporto contrattuale.

Leggi tutto

Dal Garante privacy sanzione di 460mila a Piaggio & C. Spa

Raccolta sistematica delle email dei dipendenti

Il Garante per la protezione dei dati personali ha irrogato a Piaggio & C. Spa una sanzione di 460 mila euro, per violazioni della normativa sulla privacy relative alla gestione delle caselle di posta elettronica aziendale, alla conservazione dei dati e alle attività di controllo dei dipendenti.

 Dall’istruttoria, avviata a seguito dei reclami di due ex dipendenti, è emerso che la società aveva effettuato accessi alle loro email aziendali, nel corso del rapporto di lavoro, acquisendo in totale 112 email, al fine di verificare la fondatezza di presunti comportamenti illeciti.

In alcuni casi le email acquisite risalivano addirittura a circa due anni prima che la società maturasse tale sospetto.

Un monitoraggio reso possibile dalla sistematica raccolta e conservazione dei dati relativi alla posta elettronica, effettuate da Piaggio mediante backup per tutta la durata del rapporto di lavoro e fino a 5 anni dopo la cessazione, nonché dei relativi log, per un periodo di 6 mesi, in violazione dei principi del Gdpr e in assenza delle garanzie previste dallo Statuto dei lavoratori.

Leggi tutto


Contatti

G.E.N.I. srl

Via Cav. di Vittorio Veneto, 45

90146 Palermo

+39 091 68894835

+39 347 5955507

info@genisrl.it

Lun-Ven: 9.30 - 18.00

Settori

Qualità

Ambiente

Sicurezza

Shipping

Agroalimentare

Certificazioni di prodotto

Adeguamenti alla normativa CE

About Us

La G.E.N.I. S.r.l. è una società con sede a Palermo formata da professionisti qualificati

La società esercita da diversi anni ed ha eseguito consulenze e progetti relative all'implementazione dei Sistemi Qualità, Ambiente, Sicurezza, progettazione Impianti Elettrici, Certificazione di Prodotti e Perizie Tecniche secondo le varie normative e leggi vigenti ( ISO 9000, ISO 14001, D.Lgs 81/08, legge 37/08 etc..)