Double opt-in e marketing: quando è obbligatorio e come garantire un consenso valido Il Provvedimento n. 330 del 4 giugno 2025, con cui il Garante per la protezione dei dati personali ha sanzionato la società “Noi Compriamo Auto” (NCA), riporta…

Governare la sanità digitale: strumenti operativi per DPO    La sanità digitale rappresenta oggi uno dei settori più complessi da presidiare per i Data Protection Officer. Il valore altamente sensibile dei dati trattati, la pluralità dei soggetti coinvolti nel trattamento (pubblici…

Newsletter senza consenso: quando è possibile ricorrere al soft spam? I chiarimenti della Cassazione Mediante una recente sentenza, la Corte di Cassazione ribadisce che il marketing diretto via e-mail è legittimo se fondato sul consenso esplicito: l’eccezione del soft spam…

Reati contro gli animali introdotti nel D.lgs. 231/2001: quali rischi per le aziende?    Con la pubblicazione in Gazzetta Ufficiale della Legge n. 82/2025, i reati contro gli animali entrano ufficialmente a far parte del catalogo dei reati presupposto previsti dal…

Bilancio di Sostenibilità 2024 Labor Project è lieta di annunciarvi la pubblicazione del suo terzo Bilancio di Sostenibilità Questo documento rappresenta un passo significativo nella rendicontazione delle tematiche di sostenibilità in quanto per la prima volta redatto tramite gli standard…

Sostenibilità d’Impresa: l’UE rallenta per accelerare – tutte le novità della Direttiva 2025/794   Il 14 aprile 2025 il Parlamento europeo e il Consiglio dell’Unione europea hanno adottato la Direttiva (UE) 2025/794, pubblicata nella Gazzetta ufficiale dell’Unione europea il 16…

Formazione sulla sicurezza: cosa cambia con il nuovo Accordo Stato – Regioni Con la pubblicazione sulla Gazzetta Ufficiale del 24 maggio 2025, è ufficialmente entrato in vigore il nuovo Accordo Stato-Regioni sulla formazione in materia di salute e sicurezza sul…

La nomina del DPO non basta: 350 mila euro di sanzione per violazione di obblighi correlati   Dall'autorità Garante norvegese importanti indicazioni sugli adempimenti documentali correlati alla nomina del Data Protection Officer (procedure interne e policy a garanzia della conformità).Nell’articolo di…

Riforma del D.lgs. 231/2001: la rivoluzione è alle porte Il mondo della responsabilità amministrativa degli enti è pronto a cambiare volto. Il 7 febbraio 2023 il Ministero della Giustizia ha acceso i riflettori su una riforma tanto attesa quanto strategica,…

Criminalità informatica: novità legislative in cantiere Il 7 novembre 2024 è stata presentata alla Camera dei Deputati la proposta di legge n. 2134 in materia di delitti informatici e trattamento illecito dei dati recante “Modifiche al Codice Penale, al Codice…

Criminalità informatica: novità legislative in cantiere

 

Il 7 novembre 2024 è stata presentata alla Camera dei Deputati la proposta di legge n. 2134 in materia di delitti informatici e trattamento illecito dei dati recante “Modifiche al Codice Penale, al Codice di procedura penale e al Decreto Legislativo 8 giugno 2001 n. 231”.

La proposta di legge ha l’obiettivo di rafforzare gli strumenti di contrasto alla criminalità informatica e impedire il fenomeno del cosiddetto “dossieraggio”, ovvero la raccolta e la diffusione illecita di informazioni sensibili ottenute tramite la violazione di sistemi informatici protetti.

Le principali novità legislative in cantiere riguardano:

  • introduzione dell’art. 615-quater.1 del codice penale che punisce la diffusione non autorizzata di dati o informazioni provenienti da sistemi informatici protetti. In particolare, viene sanzionata la condotta di chi duplica, importa, distribuisce, vende, cede, detiene a scopo commerciale o comunque fa uso di dati acquisiti mediante accessi abusivi a sistemi protetti;
  • introduzione dell’art 615-quater.2 del codice penale che configura come reato l’acquisto o la detenzione di dati illecitamente ottenuti da sistemi informatici protetti, colpendo in tal modo anche chi si limita a entrare in possesso di tali informazioni, senza aver partecipato alla fase di acquisizione;
  • previsione di circostanze aggravanti qualora le condotte illecite siano commesse da pubblici ufficiali, da chi esercita (anche in modo abusivo) l’attività di investigatore privato oppure nei casi in cui i dati oggetto del reato provengano da sistemi informatici di particolare rilievo pubblico;
  • modifiche al Codice di procedura penale con l’ampliamento degli strumenti investigativi a disposizione delle autorità inquirenti.

 

L’introduzione dei nuovi reati avrà un impatto diretto anche sul sistema della responsabilità amministrativa degli enti. L’art. 615-quater.1 verrà infatti incluso tra i reati-presupposto dell’art. 24-bis, comma 2, del D.Lgs. 231/2001, determinando così la possibilità di contestare all’ente la responsabilità per la commissione di tali illeciti nell’ambito delle proprie attività. La sanzione prevista potrà arrivare sino a quattrocento quote, accompagnata dalle misure interdittive già previste dall’art. 9, comma 2, lettere b) ed e), tra cui la sospensione o la revoca delle autorizzazioni e delle licenze nonché il divieto di pubblicizzare beni e servizi.

Alla luce di questi interventi normativi, sarà necessario per gli enti valutare un aggiornamento dei propri Modelli di Organizzazione, Gestione e Controllo ai sensi del D.Lgs. 231/2001, al fine di includere la nuova ipotesi di reato e rafforzare le misure di controllo interne.

Labor Project continuerà a monitorare lo stato di avanzamento dell’iter parlamentare della proposta di legge, al fine di supportare tempestivamente le Società nell’eventuale aggiornamento del Modello 231.

Follow us on
Our Gallery