Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 371

Impiegati infedeli: scopriamo i limiti per accertare la loro fedeltà in azienda

Autore: Stefano Gazzella Quando si analizza il rischio derivante dal comportamento degli operatori, una delle fonti da computare riguarda comportamenti sleali o dolosi e per l’effetto conduce alle necessità di...

Pubblicati i dati degli 8 comuni italiani. 2,1 TB di dati. Scopriamo cosa contengono

Come avevamo riportato il 15 di agosto scorso, la cybergang RansomHouse aveva riportato sul proprio canale Telegram che si apprestava a pubblicare l'intero dump esfiltrato dalle infrastrutture IT dell'unione dei...

Decreto trasparenza a rischio di confusione applicativa e sovrapposizioni con il GDPR

Autore: Stefano Gazzella Il d.lgs. 104 del 22 giugno 2022, o anche “Decreto trasparenza” sta facendo parlare di sé soprattutto per le sovrapposizioni con il GDPR e gli obblighi informativi...

Data breach dell’Unione di Comuni Valdarno e Valdisieve: dov’è la comunicazione verso gli interessati?

Autore: Stefano Gazzella Sono trascorse due settimane dall’attacco informatico che ha coinvolto l’Unione di Comuni di Valdisieve e Valdarno, e finalmente è arrivata la comunicazione istituzionale a riguardo per informare...

INPS notizie e assistenti vocali: alcune preoccupazioni lato privacy

Autore: Stefano Gazzella A giugno l’INPS ha annunciato l’attivazione di un nuovo servizio denominato “INPS notizie” realizzato con un progetto “per l’attuazione del PNRR e mirate a rendere disponibili all’utenza le...

Diritto di accesso dell’interessato: il ritardo nella risposta costa 20mila a Deutsche Bank

Autore: Stefano Gazzella Con il provv. 16 giugno 2022 n. 226 l’autorità garante per la protezione dei dati personali ha sanzionato per 20 mila euro Deutsche Bank in seguito ad...

MonitoraPA: dopo Google Analytics, ora tocca a Google Fonts

Autore: Stefano Gazzella L’azione degli attivisti digitali di MonitoraPA non sembra conoscere ferie né pause estive, dal momento che è stata varata la nuova architettura dell’osservatorio automatico distribuito, che prossimamente verrà...

Caro interessato, ora te la faccio pagare…la richiesta

Autore: Stefano Gazzella Nel momento in cui un interessato rivolge una richiesta per esercitare i propri diritti garantiti dal GDPR al titolare del trattamento, quest’ultimo ha generalmente un mese di tempo...

La “decisione responsabile” di TikTok sulla pubblicità personalizzata non esaurisce le criticità di age verification

Autore: Stefano Gazzella Il Garante Privacy, dopo aver rivolto un avvertimento – potere previsto dall’art. 58.2 lett. a) GDPR - a TikTok riguardante la pubblicità personalizzata basata sul legittimo interesse rilevando...

La CNIL francese, elabora un sistema per il trattamento dei dati per le farmacie

Le farmacie elaborano una grande quantità di dati sensibili relativi allo stato di salute dei propri clienti. Spetta quindi al farmacista informarlo individualmente del trattamento dei dati che lo riguardano,...
Numero di articoli trovati: 371

Impiegati infedeli: scopriamo i limiti per accertare la loro fedeltà in azienda

Autore: Stefano Gazzella Quando si analizza il rischio derivante dal comportamento degli operatori, una delle fonti da computare riguarda comportamenti sleali o dolosi e per l’effetto conduce alle necessità di...

Pubblicati i dati degli 8 comuni italiani. 2,1 TB di dati. Scopriamo cosa contengono

Come avevamo riportato il 15 di agosto scorso, la cybergang RansomHouse aveva riportato sul proprio canale Telegram che si apprestava a pubblicare l'intero dump esfiltrato dalle infrastrutture IT dell'unione dei...

Decreto trasparenza a rischio di confusione applicativa e sovrapposizioni con il GDPR

Autore: Stefano Gazzella Il d.lgs. 104 del 22 giugno 2022, o anche “Decreto trasparenza” sta facendo parlare di sé soprattutto per le sovrapposizioni con il GDPR e gli obblighi informativi...

Data breach dell’Unione di Comuni Valdarno e Valdisieve: dov’è la comunicazione verso gli interessati?

Autore: Stefano Gazzella Sono trascorse due settimane dall’attacco informatico che ha coinvolto l’Unione di Comuni di Valdisieve e Valdarno, e finalmente è arrivata la comunicazione istituzionale a riguardo per informare...

INPS notizie e assistenti vocali: alcune preoccupazioni lato privacy

Autore: Stefano Gazzella A giugno l’INPS ha annunciato l’attivazione di un nuovo servizio denominato “INPS notizie” realizzato con un progetto “per l’attuazione del PNRR e mirate a rendere disponibili all’utenza le...

Diritto di accesso dell’interessato: il ritardo nella risposta costa 20mila a Deutsche Bank

Autore: Stefano Gazzella Con il provv. 16 giugno 2022 n. 226 l’autorità garante per la protezione dei dati personali ha sanzionato per 20 mila euro Deutsche Bank in seguito ad...

MonitoraPA: dopo Google Analytics, ora tocca a Google Fonts

Autore: Stefano Gazzella L’azione degli attivisti digitali di MonitoraPA non sembra conoscere ferie né pause estive, dal momento che è stata varata la nuova architettura dell’osservatorio automatico distribuito, che prossimamente verrà...

Caro interessato, ora te la faccio pagare…la richiesta

Autore: Stefano Gazzella Nel momento in cui un interessato rivolge una richiesta per esercitare i propri diritti garantiti dal GDPR al titolare del trattamento, quest’ultimo ha generalmente un mese di tempo...

La “decisione responsabile” di TikTok sulla pubblicità personalizzata non esaurisce le criticità di age verification

Autore: Stefano Gazzella Il Garante Privacy, dopo aver rivolto un avvertimento – potere previsto dall’art. 58.2 lett. a) GDPR - a TikTok riguardante la pubblicità personalizzata basata sul legittimo interesse rilevando...

La CNIL francese, elabora un sistema per il trattamento dei dati per le farmacie

Le farmacie elaborano una grande quantità di dati sensibili relativi allo stato di salute dei propri clienti. Spetta quindi al farmacista informarlo individualmente del trattamento dei dati che lo riguardano,...