{"id":14522,"date":"2026-09-16T15:12:14","date_gmt":"2026-09-16T15:12:14","guid":{"rendered":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"modified":"2026-09-16T15:12:14","modified_gmt":"2026-09-16T15:12:14","slug":"le-sous-traitant-au-coeur-des-violations-de-securite","status":"publish","type":"post","link":"https:\/\/viqtor.eu\/it\/il-subappaltatore-al-centro-delle-violazioni-della-sicurezza\/","title":{"rendered":"Il subappaltatore al centro delle violazioni della sicurezza"},"content":{"rendered":"<p>Come abbiamo accennato in un recente articolo, il subappaltatore \u00e8 al tempo stesso un attore centrale ed essenziale per molti titolari del trattamento dei dati e un anello debole nella catena della sicurezza dei dati.<\/p>\n<p>La giurisprudenza recente, cos\u00ec come le decisioni delle autorit\u00e0 di protezione dei dati, hanno ribadito che il titolare del trattamento rimane in prima linea in caso di violazione dei dati presso un suo subappaltatore.<\/p>\n<p>Ci\u00f2 non esonera tuttavia il subappaltatore dalla responsabilit\u00e0 in caso di attacco informatico. La sua posizione cruciale al centro dei sistemi di dati giustifica standard particolarmente elevati in termini di organizzazione e reattivit\u00e0.<\/p>\n<p>In uno scenario pubblicato a fine maggio sul suo sito web, la CNIL trae ispirazione da eventi reali per presentare un caso pratico e delineare le diverse fasi e misure che un subappaltatore dovrebbe adottare in caso di attacco informatico.<\/p>\n<p>La Commissione sottolinea il ruolo di due figure chiave all&#039;interno dell&#039;azienda, il responsabile della sicurezza delle informazioni (CISO) e il responsabile della protezione dei dati (DPO), e la loro imprescindibile tempestivit\u00e0 nel rispondere alle segnalazioni di attivit\u00e0 anomale.<\/p>\n<p>Il documento evidenzia inoltre il ruolo essenziale degli strumenti di monitoraggio nel rilevare tali attivit\u00e0 (instabilit\u00e0, latenza, perdita di dati, errori, ecc.).<\/p>\n<p>Il team di gestione delle crisi istituito dal subappaltatore deve stabilire quali azioni intraprendere internamente e da chi. Soprattutto, deve organizzare una risposta su due fronti: gestire l&#039;attacco ai dati del subappaltatore e, contemporaneamente, affrontare la violazione dei dati dei clienti.<\/p>\n<p>Il subappaltatore ha 72 ore di tempo per valutare la gravit\u00e0 della situazione e delle violazioni dei dati e per adottare diverse misure:<\/p>\n<ul>\n<li>Notificare alla CNIL (Autorit\u00e0 francese per la protezione dei dati) la violazione dei dati che riguarda i propri dati e, con il consenso dei clienti, anche i trattamenti effettuati per loro conto. In alternativa, il responsabile del trattamento dei dati pu\u00f2 anche assistere e consigliare i propri clienti in questa procedura di notifica.<\/li>\n<li>Informate i clienti dell&#039;entit\u00e0 della violazione e delle sue conseguenze il pi\u00f9 rapidamente possibile e aggiornate queste informazioni in tempo reale in base all&#039;evolversi della situazione.<\/li>\n<li>Informare le persone interessate della compromissione dei loro dati, in base ai rischi di violazione dei loro diritti e delle loro libert\u00e0.<\/li>\n<\/ul>\n<p>Poich\u00e9 i sistemi informatici sono ormai soggetti ad attacchi con frequenza sempre maggiore, la CNIL insiste sulla necessit\u00e0 di prepararsi in anticipo a questo tipo di situazioni, proteggendo i dati (crittografia, autenticazione a due fattori, ecc.) e predisponendo un&#039;adeguata procedura di gestione.<\/p>\n<p>\u00c8 opportuno ricordare che la Francia \u00e8 uno dei Paesi al mondo pi\u00f9 colpiti dalle violazioni della sicurezza, al punto che a met\u00e0 maggio una cinquantina di senatori hanno richiesto l&#039;istituzione di una commissione parlamentare d&#039;inchiesta sull&#039;argomento.&nbsp;<\/p>\n<p>Inoltre, sebbene per un certo periodo la CNIL si sia mostrata comprensiva, ora sanziona severamente le aziende che non hanno adottato tempestivamente le misure necessarie per bloccare o mitigare gli attacchi.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/france_1780494638494.jpg\" alt=\"Bandiera francese\" width=\"140\" height=\"94\"><\/p>\n<h3>In Francia<\/h3>\n<p><strong>A met\u00e0 maggio la CNIL ha pubblicato il suo rapporto di attivit\u00e0 per l&#039;anno 2025. <\/strong><\/p>\n<p>Il rapporto riassume un anno caratterizzato da un forte aumento dei reclami e da un <strong>numero record di violazioni dei dati<\/strong>met\u00e0 dei quali sono collegati all&#039;hacking informatico.<\/p>\n<p>L&#039;autorit\u00e0 ha effettuato 323 controlli e ha emesso <strong>83 sanzioni<\/strong> per un importo totale senza precedenti di quasi 487 milioni di euro.<\/p>\n<p>La sicurezza informatica \u00e8 ormai una priorit\u00e0 assoluta: entro il 2026, met\u00e0 dei controlli della CNIL saranno incentrati sulla sicurezza dei dati.<\/p>\n<p>Parallelamente, la CNIL prosegue la sua missione di sostegno alle imprese e intensifica le sue azioni di sensibilizzazione presso il grande pubblico, in particolare i giovani.<\/p>\n<p>Il rapporto sottolinea inoltre l&#039;importanza <strong>l&#039;ascesa dell&#039;intelligenza artificiale<\/strong>.<\/p>\n<p>La CNIL si sta preparando ad attuare il regolamento europeo sull&#039;intelligenza artificiale e sta sviluppando strumenti per regolarne l&#039;utilizzo.<\/p>\n<p>Tuttavia, per il 2026, l&#039;ente non ha ottenuto nuove posizioni, nonostante le nuove competenze acquisite in questo settore.<\/p>\n<p>Il 26 maggio, la CNIL ha multato Iqvia Operations France per 5 milioni di euro, in particolare per non aver rispettato le misure di sicurezza volte a limitare i rischi per le persone fisiche nella gestione dei data warehouse sanitari.<\/p>\n<p><strong>L&#039;11 maggio, la CNIL ha lanciato un piano d&#039;azione relativo agli occhiali connessi. <\/strong><\/p>\n<p>L&#039;autorit\u00e0 sottolinea che questi dispositivi, spesso associati all&#039;intelligenza artificiale, possono portare a una sorveglianza pressoch\u00e9 costante negli spazi pubblici e privati.<\/p>\n<p>Un sondaggio mostra che il 67% dei francesi lo considera un rischio per la propria privacy.<\/p>\n<p>La CNIL (Autorit\u00e0 francese per la protezione dei dati) ribadisce che l&#039;utilizzo di tali immagini rimane soggetto al GDPR, ai diritti d&#039;immagine e all&#039;obbligo di ottenere il consenso delle persone riprese o registrate. Annuncia un piano d&#039;azione europeo e raccomanda diverse buone pratiche per limitare gli usi invasivi.<\/p>\n<p>Questa comunicazione giunge mentre Meta sta sviluppando una funzione di riconoscimento facciale per i suoi occhiali intelligenti e mentre Samsung e Google hanno presentato, il 19 maggio, i loro primi occhiali basati su Android XR, connessi allo smartphone e integrati con Gemini, che consentono interazioni vocali e acquisizione contestuale permanente.<\/p>\n<p>Infine, alla fine di maggio, la CNIL ha pubblicato una linea guida per aiutare gli operatori del settore cloud a identificare le proprie responsabilit\u00e0, con esempi concreti.<\/p>\n<p>L&#039;ONG <strong>Quadratura del Net<\/strong> Il 21 maggio \u00e8 stata pubblicata un&#039;analisi approfondita della proposta di legge che vieta l&#039;accesso ai social network ai minori di 15 anni, la cui votazione in Parlamento \u00e8 imminente.<\/p>\n<p>L&#039;associazione sottolinea che, con il pretesto di tutelare i minori, il testo imporrebbe la verifica dell&#039;identit\u00e0 a tutti gli utenti, generalizzando cos\u00ec un sistema precedentemente limitato ai siti per adulti.<\/p>\n<p>Tale obbligo sarebbe in contrasto con il principio di minimizzazione dei dati previsto dal GDPR e con il diritto alla navigazione anonima riconosciuto dalla Corte di giustizia dell&#039;Unione europea (CGUE).<\/p>\n<p>Il 27 maggio, durante la presentazione del progetto di legge sulla tutela dei minori, il Ministro dell&#039;Istruzione Nazionale, \u00c9douard Geffray, ha indicato che i membri del personale scolastico che si fossero comportati in modo inappropriato con i minori a scuola sarebbero stati inseriti in una &quot;lista nera&quot;, anche in assenza di una condanna penale.<\/p>\n<p>Resta aperta la questione delle garanzie procedurali e della protezione dei dati delle persone interessate.<\/p>\n<p>Il fornitore di servizi di pagamento di terze parti <strong>Almerys si trova ancora una volta ad affrontare una violazione della sicurezza.<\/strong><\/p>\n<p>Il 24 maggio, la compagnia di assicurazione sanitaria Alan ha avvisato i propri membri della violazione dei dati avvenuta presso un suo subappaltatore.<\/p>\n<p>I dati potenzialmente esposti includono lo stato civile, il codice fiscale, il numero di contratto e le date di copertura. Si ritiene che siano interessate diverse centinaia di compagnie di assicurazione sanitaria e milioni di codici fiscali.<\/p>\n<p>L&#039;episodio serve a ricordare che, anche in caso di subappalto, il titolare del trattamento dei dati conserva i propri obblighi previsti dal GDPR in materia di sicurezza e notifica.<\/p>\n<p>In un articolo pubblicato il 24 maggio, 01net rivela i risultati di un&#039;indagine su <strong>software per il monitoraggio degli ambienti di lavoro<\/strong>.<\/p>\n<p>I ricercatori hanno intercettato il traffico di rete proveniente da nove piattaforme di sorveglianza, tutte le quali trasmettono i dati personali dei dipendenti a terzi.<\/p>\n<p>I dati trasmessi includono i nomi dei dipendenti, gli indirizzi e-mail e i dati relativi alle attivit\u00e0 svolte.<\/p>\n<p>Complessivamente, pi\u00f9 di 145 domini di terze parti ricevono queste informazioni, tra cui Google, Meta, Microsoft, LinkedIn, Yandex e AppLovin.<\/p>\n<p>Un terzo degli strumenti testati trasmette anche la geolocalizzazione precisa del dipendente.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/Europe_1780494688401.jpg\" alt=\"bandiera europea\" width=\"140\" height=\"93\"><\/p>\n<h3>In Europa<\/h3>\n<h4>istituzioni e organismi europei<\/h4>\n<p>La Commissione europea ha pubblicato una bozza di linee guida che chiariscono <strong>classificazione dei sistemi di IA ad alto rischio<\/strong>, nonch\u00e9 un elenco di esempi concreti, volti ad aiutare fornitori e operatori a determinare se il loro sistema di intelligenza artificiale presenta o meno un rischio elevato.<\/p>\n<p>Tutti gli interessati, inclusi fornitori e sviluppatori, imprese e autorit\u00e0 pubbliche, nonch\u00e9 accademici, istituti di ricerca e cittadini, sono invitati a presentare i propri commenti entro il 23 giugno 2026.<\/p>\n<p>A inizio maggio, Google ha ottenuto dalla Commissione europea una proroga per affrontare le questioni relative alla conformit\u00e0 con il Regolamento sui mercati digitali (DMA).<\/p>\n<p>In una dichiarazione indirizzata alle autorit\u00e0 europee, l&#039;azienda ha sostenuto che la proposta della Commissione di obbligarla, in qualit\u00e0 di &quot;gatekeeper&quot;, a condividere determinati dati di ricerca con concorrenti come OpenAI o motori di ricerca alternativi, presenta un rischio significativo di reidentificazione degli utenti.<\/p>\n<p>Questa posizione potrebbe sembrare insolita per Google, ma \u00e8 oggetto di un acceso dibattito in questi giorni.<\/p>\n<p>Uno studio pubblicato il 29 aprile su Media Laws stabilisce un collegamento tra la questione dell&#039;articolo 6(11) del DMA sulla condivisione dei dati e i dibattiti sul Digital Omnibus riguardanti la portata della definizione di dati personali: &quot;Dati di ricerca, privacy e limiti dell&#039;euristica: una lettura critica delle conclusioni preliminari della Commissione europea contro Alphabet&quot;.<\/p>\n<p>Mentre la proposta di regolamento su <strong>l&#039;euro digitale<\/strong> Mentre il Parlamento europeo sta attualmente votando sull&#039;euro e l&#039;Eurosistema si prepara alla sua emissione entro il 2029, la CNIL e l&#039;Autorit\u00e0 federale tedesca per la protezione dei dati hanno pubblicato il 13 maggio un rapporto congiunto sulle sfide in materia di protezione dei dati del futuro euro digitale.<\/p>\n<p>Le due autorit\u00e0 ricordano la loro collaborazione: la necessit\u00e0 di un elevato grado di riservatezza per i pagamenti di basso valore, una modalit\u00e0 &quot;offline&quot; senza tracciamento da parte della BCE e dei fornitori di servizi di pagamento, e un rigoroso controllo delle finalit\u00e0 autorizzate (antiriciclaggio, prevenzione delle frodi).<\/p>\n<p>Il 21 maggio 2026, BEUC, l&#039;Organizzazione europea dei consumatori, insieme a 29 dei suoi membri provenienti da 27 paesi, ha presentato reclami alla Commissione europea e alle autorit\u00e0 nazionali competenti contro Meta, TikTok e Google, sostenendo che queste societ\u00e0 non avevano adottato le misure necessarie per combattere la <strong>proliferazione di pubblicit\u00e0 fraudolente nel settore finanziario<\/strong> sulle loro piattaforme, come richiesto dal Regolamento europeo sui servizi digitali (DSA).<\/p>\n<p>L&#039;indagine del BEUC documenta la massiccia diffusione di annunci fraudolenti (prestiti rapidi, investimenti fasulli, rendimenti garantiti), di cui 53.100 segnalazioni sarebbero state ignorate o respinte dalle piattaforme.<\/p>\n<h4>Notizie dai paesi membri dell&#039;Unione europea.<\/h4>\n<p>Il rapporto del 2026 del &quot;GDPR Enforcement Tracker&quot; della societ\u00e0 di consulenza CMS mostra che l&#039;applicazione del GDPR \u00e8 entrata in una fase di maturit\u00e0 in Europa, con oltre <strong>Dal 2018 sono state registrate 3.000 sanzioni per un importo totale superiore a 6 miliardi di euro. <\/strong><\/p>\n<p>Le autorit\u00e0 nazionali ora prendono di mira non solo i giganti digitali, ma anche le problematiche operative quotidiane: trasparenza, sicurezza informatica, cookie, monitoraggio dei dipendenti e gestione dei subappaltatori.<\/p>\n<p>Le violazioni pi\u00f9 frequenti rimangono la mancanza di una chiara base giuridica, la mancata conformit\u00e0 ai principi generali del GDPR e le violazioni della sicurezza.<\/p>\n<p>I settori delle piattaforme digitali, della pubblicit\u00e0 online e dei servizi basati sull&#039;intelligenza artificiale sono oggetto di particolare attenzione.<\/p>\n<p>Il rapporto evidenzia inoltre che le lamentele degli utenti e le violazioni dei dati sono diventate cause principali di indagine.<\/p>\n<p>Infine, nonostante il crescente coordinamento europeo, le pratiche sanzionatorie variano ancora notevolmente da paese a paese.<\/p>\n<p>L&#039;Autorit\u00e0 belga per la protezione dei dati (APD) ha multato un&#039;azienda tecnologica per un totale di 176.946,61 euro per aver mantenuto illegalmente attivo l&#039;account di posta elettronica di un fornitore di servizi dopo che quest&#039;ultimo aveva lasciato l&#039;azienda e per aver violato gli obblighi di trasparenza.<\/p>\n<p>L&#039;autorit\u00e0 ha inoltre ordinato alla societ\u00e0 di ottemperare alla richiesta del fornitore di servizi di fornire i registri di accesso, quindi di cancellare i dati personali e di adottare misure per garantire il rispetto delle normative in futuro.<\/p>\n<p><strong>Il 16 maggio, l&#039;APD ha inoltre annunciato sul quotidiano Le Soir che intraprender\u00e0 azioni legali in specifici casi di gravi violazioni del GDPR. <\/strong><\/p>\n<p>L&#039;autorit\u00e0 ha ricevuto 1.394 reclami nel 2025, con un aumento di 67 unit\u00e0 rispetto al 2024.<\/p>\n<p>Il procedimento penale si basa sulle disposizioni nazionali adottate ai sensi dell&#039;articolo 84 del GDPR, che autorizza gli Stati membri a prevedere sanzioni, comprese quelle penali, per le violazioni non contemplate dalle sanzioni amministrative di cui all&#039;articolo 83.<\/p>\n<p>L&#039;obiettivo esplicito \u00e8 quello di aggirare i lunghi procedimenti di ricorso al Tribunale del Mercato, che &quot;a volte riduce le multe pi\u00f9 salate a 1 euro&quot;, e alla Corte di Giustizia dell&#039;UE, a cui si rivolgono le grandi piattaforme digitali.<\/p>\n<p>L&#039;autorit\u00e0 olandese per la protezione dei dati ha imposto un <strong>MLU BV \u00e8 stata multata di 100 milioni di euro per aver trasferito dati personali in Russia. <\/strong><\/p>\n<p>MLU \u00e8 un&#039;azienda con sede nei Paesi Bassi che si cela dietro la versione europea dell&#039;app per taxi Yango.<\/p>\n<p>In Norvegia e Finlandia, gli utenti utilizzano Yango per prenotare corse in taxi con autisti affiliati. Yango trasferisce quindi i dati personali di autisti e clienti a societ\u00e0 con sede in Russia senza garantire un&#039;adeguata protezione di tali dati.<\/p>\n<p><strong>Secondo alcune fonti, Microsoft avrebbe fornito alla Camera dei Rappresentanti degli Stati Uniti i nomi di funzionari olandesi che lavorano per l&#039;Autorit\u00e0 olandese per la tutela dei consumatori e dei mercati e per l&#039;Autorit\u00e0 olandese per la protezione dei dati.<\/strong>Questi agenti parteciperebbero all&#039;attuazione del DSA.<\/p>\n<p>Secondo quanto riportato da NL Times, Microsoft avrebbe condiviso e-mail, report e inviti senza anonimizzare i nomi dei funzionari coinvolti, come richiesto dal Cloud Act statunitense.<\/p>\n<p>Il sottosegretario di Stato olandese per gli Interni si \u00e8 detto preoccupato per la situazione, indicando al contempo la volont\u00e0 di chiarire le circostanze esatte della trasmissione.<\/p>\n<p>L&#039;Agenzia spagnola per la protezione dei dati (APD) ha ritenuto che la fornitura da parte del Ministero dell&#039;Istruzione e dello Sport di servizi didattici basati sul cloud alle scuole pubbliche, tramite Microsoft in qualit\u00e0 di subappaltatore, costituisse una violazione delle disposizioni del GDPR.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/INTERNATIO_1780494763286.jpg\" alt=\"Bandiere del mondo con accanto una mappa del mondo\" width=\"150\" height=\"85\"><\/p>\n<h3>A livello internazionale<\/h3>\n<p><strong>Nel Regno Unito, i parlamentari sono preoccupati per la decisione del Servizio Sanitario Nazionale (NHS) di concedere a Palantir l&#039;accesso ai dati identificativi dei pazienti.<\/strong> nell&#039;ambito del suo progetto di utilizzo dell&#039;intelligenza artificiale &quot;per migliorare il sistema sanitario&quot;.<\/p>\n<p>L&#039;azienda avrebbe avuto accesso ai dati dei pazienti prima che venissero pseudonimizzati, nonostante le preoccupazioni relative al &quot;rischio di perdere la fiducia del pubblico&quot;.<\/p>\n<p>A inizio giugno, una commissione parlamentare ha chiesto al governo di rescindere il contratto con l&#039;azienda.<\/p>\n<p>Queste preoccupazioni sono condivise sia dalla societ\u00e0 civile che dagli analisti del Servizio Sanitario Nazionale (NHS), i quali hanno pubblicato una lettera aperta in cui evidenziano i rischi del progetto.<\/p>\n<p>Oltre ai problemi di protezione dei dati, il sistema di intelligenza artificiale di Palantir \u00e8 accusato di essere dieci volte pi\u00f9 lento del sistema esistente.<\/p>\n<p>In Canada, l&#039;Ufficio del Commissario per l&#039;Informazione e la Privacy dell&#039;Ontario pubblica <strong>Nuove linee guida sugli assistenti di trascrizione basati sull&#039;intelligenza artificiale per contribuire a proteggere la privacy dei pazienti. <\/strong><\/p>\n<p>&quot;Le nuove linee guida del CPI sono in linea con i Principi per l&#039;uso responsabile dell&#039;intelligenza artificiale, pubblicati di recente e sviluppati congiuntamente dal Commissario per l&#039;informazione e la privacy dell&#039;Ontario e dalla Commissione per i diritti umani dell&#039;Ontario.&quot;<\/p>\n<p>Questi principi sottolineano che i sistemi di intelligenza artificiale, come ad esempio gli scribi artificiali, devono essere validi e affidabili, sicuri, rispettosi della privacy, conformi ai diritti umani, trasparenti e responsabili.<\/p>\n<p><strong>I membri repubblicani della Camera dei Rappresentanti degli Stati Uniti hanno presentato i progetti di legge &quot;SECURE Data Act&quot; e &quot;GUARD Financial Data Act&quot;.<\/strong> con l&#039;obiettivo di istituire un quadro normativo federale in materia di protezione dei dati.<\/p>\n<p>Questi progetti di legge mirano ad armonizzare le normative applicabili, sostituendo alcune leggi statali, a limitare la raccolta dei dati e a rafforzare i diritti di accesso dei consumatori.<\/p>\n<p>L&#039;8 maggio 2026, il Procuratore Generale della California ha annunciato un accordo record da 12,75 milioni di dollari con General Motors (GM) per porre fine alle accuse secondo cui GM avrebbe venduto illegalmente dati sulla posizione e sul comportamento di guida dei cittadini californiani senza la dovuta notifica o il consenso, violando, tra le altre cose, i principi di minimizzazione dei dati e limitazione delle finalit\u00e0 del trattamento previsti dal California Consumer Privacy Act (CCPA).<\/p>\n<p><strong>Il 22 maggio Anthropic ha annunciato il suo progetto Glasswing, affermando che il suo modello di intelligenza artificiale specializzato in sicurezza informatica, Mythos, ha identificato pi\u00f9 di 10.000 vulnerabilit\u00e0 in software e progetti open source ampiamente utilizzati. <\/strong><\/p>\n<p>Secondo l&#039;azienda, l&#039;intelligenza artificiale migliora significativamente la velocit\u00e0 e l&#039;efficienza della ricerca di vulnerabilit\u00e0, con un tasso di rilevamento considerato elevato.<\/p>\n<p>Tuttavia, questa funzionalit\u00e0 crea una nuova sfida per l&#039;ecosistema del software: i manutentori e i team di sicurezza devono gestire un volume crescente di segnalazioni e risolvere le vulnerabilit\u00e0 pi\u00f9 rapidamente.<\/p>\n<p>Al di l\u00e0 dell&#039;aspetto tecnico, l&#039;argomento mette in luce l&#039;evoluzione della sicurezza informatica verso una maggiore automazione del rilevamento delle vulnerabilit\u00e0, la cui rapida correzione rimane il fattore principale per la riduzione del rischio.<\/p>","protected":false},"excerpt":{"rendered":"<p>Come abbiamo accennato in un recente articolo, il responsabile del trattamento dei dati \u00e8 al contempo un attore centrale e indispensabile per molti titolari del trattamento, nonch\u00e9 un anello debole nella catena della sicurezza dei dati. La recente giurisprudenza, cos\u00ec come le decisioni delle autorit\u00e0 di protezione dei dati, hanno ribadito che il titolare del trattamento rimane [\u2026]<\/p>","protected":false},"author":1,"featured_media":14518,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-14522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-juridique"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor<\/title>\n<meta name=\"description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viqtor.eu\/it\/il-subappaltatore-al-centro-delle-violazioni-della-sicurezza\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:description\" content=\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viqtor.eu\/it\/il-subappaltatore-al-centro-delle-violazioni-della-sicurezza\/\" \/>\n<meta property=\"og:site_name\" content=\"Viqtor\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-16T15:12:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png\" \/>\n<meta name=\"author\" content=\"Bruno\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bruno\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"author\":{\"name\":\"Bruno\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\"},\"headline\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\",\"datePublished\":\"2026-09-16T15:12:14+00:00\",\"dateModified\":\"2026-09-16T15:12:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"},\"wordCount\":3191,\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"articleSection\":[\"Veille juridique\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"url\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\",\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"datePublished\":\"2026-09-16T15:12:14+00:00\",\"dateModified\":\"2026-09-16T15:12:14+00:00\",\"description\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor\",\"breadcrumb\":{\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg\",\"width\":800,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/viqtor.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viqtor.eu\/#website\",\"url\":\"https:\/\/viqtor.eu\/\",\"name\":\"Viqtor\",\"description\":\"Faites du RGPD une opportunit\u00e9 pour votre entreprise.\",\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viqtor.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/viqtor.eu\/#organization\",\"name\":\"viqtor.eu\",\"url\":\"https:\/\/viqtor.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"viqtor.eu\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\",\"name\":\"Bruno\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"caption\":\"Bruno\"},\"sameAs\":[\"https:\/\/exciting-panini.13-37-234-21.plesk.page\"],\"url\":\"https:\/\/viqtor.eu\/it\/author\/mouad_zxum2ebi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viqtor.eu\/it\/il-subappaltatore-al-centro-delle-violazioni-della-sicurezza\/","og_locale":"it_IT","og_type":"article","og_title":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","og_url":"https:\/\/viqtor.eu\/it\/il-subappaltatore-al-centro-delle-violazioni-della-sicurezza\/","og_site_name":"Viqtor","article_published_time":"2026-09-16T15:12:14+00:00","og_image":[{"url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png"}],"author":"Bruno","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Bruno","Tempo di lettura stimato":"16 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#article","isPartOf":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"author":{"name":"Bruno","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad"},"headline":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9","datePublished":"2026-09-16T15:12:14+00:00","dateModified":"2026-09-16T15:12:14+00:00","mainEntityOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"},"wordCount":3191,"publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","articleSection":["Veille juridique"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","url":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/","name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","isPartOf":{"@id":"https:\/\/viqtor.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"image":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","datePublished":"2026-09-16T15:12:14+00:00","dateModified":"2026-09-16T15:12:14+00:00","description":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9 - Viqtor","breadcrumb":{"@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#primaryimage","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/09\/veille-juridique-95_1781685245092.jpg","width":800,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/viqtor.eu\/le-sous-traitant-au-coeur-des-violations-de-securite\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/viqtor.eu\/"},{"@type":"ListItem","position":2,"name":"Le sous-traitant au c\u0153ur des violations de s\u00e9curit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/viqtor.eu\/#website","url":"https:\/\/viqtor.eu\/","name":"Viqtor","description":"Faites du RGPD une opportunit\u00e9 pour votre entreprise.","publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viqtor.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/viqtor.eu\/#organization","name":"viqtor.eu","url":"https:\/\/viqtor.eu\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"viqtor.eu"},"image":{"@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad","name":"Bruno","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","caption":"Bruno"},"sameAs":["https:\/\/exciting-panini.13-37-234-21.plesk.page"],"url":"https:\/\/viqtor.eu\/it\/author\/mouad_zxum2ebi\/"}]}},"_links":{"self":[{"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/posts\/14522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/comments?post=14522"}],"version-history":[{"count":0,"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/posts\/14522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/media\/14518"}],"wp:attachment":[{"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/media?parent=14522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/categories?post=14522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viqtor.eu\/it\/wp-json\/wp\/v2\/tags?post=14522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}