Data breach Trenitalia: il giallo della data mancante e i punti oscuri della comunicazione

Sommario

Torno nuovamente sulla grave violazione di dati personali che ha subito Trenitalia, perché ho letto un articolo sul data breach di Trenitalia nel quale si sottolineava la bontà della comunicazione spedita ai milioni di interessati coinvolti nella violazione. Secondo l’autore del pezzo essa sarebbe stata formalmente ineccepibile, salvo poi (giustamente) sottolineare la grossolana pretesa di riservatezza riportata in calce alla stessa.

Le due gravi carenze nella comunicazione di Trenitalia

Resto convinto invece – come già ribadito proprio qui su Cyber & Cyber – che tale comunicazione (pur se più che opportuna) fosse stata carente almeno per due ordini di motivi:

– non conteneva l’indicazione di nome e dati di contatto del DPO

– non specificava quando si è determinato l’evento.

Il GDPR oltre il formalismo: perché la data è fondamentale

Secondo l’autore del breve pezzo che ho letto, la data del data breach non sarebbe invece da considerarsi obbligatoria perché non è espressamente prevista dal GDPR (in particolare dagli artt. 33-34).

In realtà, il GDPR precisa che in caso di data breach è dovere del titolare effettuare la comunicazione agli interessati nel momento in cui la violazione sia suscettibile di presentare un rischio elevato per i loro diritti e libertà ed essa va fatta senza ingiustificato ritardo.

Come farebbero gli interessati alla violazione a valutare se essa sia stata fatta in tempistiche idonee a loro tutela, se nella stessa non viene specificata la data dell’evento potenzialmente dannoso?

Sarebbe impossibile per loro anche sviluppare delle contromisure che siano idonee in base al tempo passato.

Occorre sempre guardare la ratio della normativa, oltre i formalismi, come lo stesso GDPR ci insegna.

Trenitalia: un ritardo di 8 mesi coperto dal silenzio?

Peraltro, si è venuto a sapere che il data breach di Trenitalia è avvenuto diversi mesi fa, nello specifico a novembre 2025. Quindi, sono passati ben 8 mesi dall’episodio. Forse la ragione della mancanza di questa doverosa indicazione si spiega semplicemente con il tentativo maldestro da parte di Trenitalia di evitare di palesare una evidente brutta figura.

A pensar male si fa peccato, ma spesso ci si indovina.

In ogni caso, a volte, noi giuristi finiamo effettivamente per discutere di questioni di lana caprina.

Ma questa è un’altra storia.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…