{"id":43744,"date":"2026-07-20T10:56:32","date_gmt":"2026-07-20T08:56:32","guid":{"rendered":"https:\/\/smartfense.com\/?p=43744"},"modified":"2026-07-20T10:56:39","modified_gmt":"2026-07-20T08:56:39","slug":"notifica-violazioni-dati-72-ore-confronto","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/","title":{"rendered":"Notifica delle violazioni dei dati: le 72 ore del GDPR a confronto con il settore finanziario argentino, HIPAA e l&#8217;America Latina"},"content":{"rendered":"<p>Quando un\u2019organizzazione scopre di aver perso il controllo dei propri dati, la prima domanda del team tecnico \u00e8 \u201ccome lo conteniamo?\u201d. La prima domanda dell\u2019area conformit\u00e0 \u00e8 un\u2019altra: \u201cchi dobbiamo avvisare, e quanto tempo ci resta?\u201d. Le due domande convivono nella stessa stanza di crisi, e la seconda tende ad avere risposte molto pi\u00f9 rigide di quanto si immagini.<\/p>\n<p>Il punto \u00e8 che non esiste un unico orologio. Un\u2019azienda con sede in Spagna, operativit\u00e0 finanziaria in Argentina e un fornitore sanitario negli Stati Uniti pu\u00f2 essere soggetta, per lo stesso incidente, a tre scadenze parallele. Confonderle, o scoprirle il giorno della violazione, \u00e8 uno dei modi pi\u00f9 costosi per mancare un requisito di conformit\u00e0.<\/p>\n<p>Questo articolo ordina i quadri normativi pi\u00f9 citati sulla notifica delle violazioni dei dati per scadenza, destinatario e presupposto, cos\u00ec che l\u2019orologio non ti colga di sorpresa.<\/p>\n<h2>Che cosa conta come violazione di sicurezza, e perch\u00e9 non \u00e8 la stessa cosa di un incidente?<\/h2>\n<p>Conviene distinguere due termini che l\u2019operativit\u00e0 quotidiana tende a confondere. Un <strong>incidente di sicurezza<\/strong> \u00e8 qualsiasi evento che intacca la disponibilit\u00e0, l\u2019integrit\u00e0 o la riservatezza delle informazioni: un server fuori uso, un tentativo di accesso fallito, un\u2019e-mail sospetta segnalata in tempo. Una <strong>violazione di sicurezza<\/strong> \u00e8 l\u2019incidente che compromette effettivamente dati personali, per distruzione, perdita, alterazione, divulgazione o accesso non autorizzato.<\/p>\n<p>La distinzione non \u00e8 cosmetica. L\u2019obbligo di notifica scatta con la violazione, non con l\u2019incidente. Ed \u00e8 qui che compare la sfumatura che genera pi\u00f9 discussioni nei comitati. L\u2019orologio normativo non parte quando risolvi l\u2019incidente, ma quando vieni a conoscenza che c\u2019\u00e8 stata una violazione. Il GDPR usa esattamente questa formula, \u201cdopo esserne venuto a conoscenza\u201d, nel suo articolo 33.<\/p>\n<p>Questo impone un cambio di mentalit\u00e0. La rilevazione tempestiva smette di essere solo una buona pratica tecnica e diventa il punto in cui inizia a decorrere un termine legale.<\/p>\n<h2>Quando parte l\u2019orologio delle 72 ore del GDPR?<\/h2>\n<p>Il Regolamento generale sulla protezione dei dati dell\u2019Unione Europea stabilisce due obblighi distinti, ciascuno con un destinatario diverso.<\/p>\n<p>L\u2019<strong>articolo 33<\/strong> obbliga il titolare del trattamento a notificare la violazione all\u2019autorit\u00e0 di controllo competente, come il Garante per la protezione dei dati personali, senza ingiustificato ritardo e, ove possibile, entro <strong>72 ore dal momento in cui ne \u00e8 venuto a conoscenza<\/strong>. Se la notifica arriva pi\u00f9 tardi, va corredata delle ragioni del ritardo.<\/p>\n<p>L\u2019<strong>articolo 34<\/strong> copre un altro fronte, la comunicazione alle persone interessate. Qui non c\u2019\u00e8 un orologio in ore ma un criterio di rischio. Gli interessati vengono avvisati solo quando la violazione comporta un rischio elevato per i loro diritti e le loro libert\u00e0, e in quel caso la comunicazione deve avvenire senza ingiustificato ritardo.<\/p>\n<p>C\u2019\u00e8 un\u2019eccezione che si dimentica spesso, ed \u00e8 che non ogni violazione va notificata. Se \u00e8 improbabile che la violazione comporti un rischio per i diritti delle persone, l\u2019articolo 33 consente di non notificare l\u2019autorit\u00e0, pur richiedendo di documentare la decisione. Quella documentazione \u00e8 esattamente ci\u00f2 che un auditor chieder\u00e0 di vedere in seguito.<\/p>\n<h2>Lo stesso incidente, orologi diversi: come confrontare i quadri normativi<\/h2>\n<p>Uno stesso gruppo aziendale pu\u00f2 dover rispondere a pi\u00f9 autorit\u00e0 contemporaneamente. La tabella seguente ordina quattro quadri di riferimento per ci\u00f2 che conta davvero in una stanza di crisi: chi avvisare, in quanto tempo e che cosa fa scattare l\u2019obbligo.<\/p>\n<table>\n<thead>\n<tr>\n<th>Quadro normativo<\/th>\n<th>Chi va notificato<\/th>\n<th>Termine<\/th>\n<th>Che cosa fa scattare l\u2019obbligo<\/th>\n<th>Le persone interessate?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>GDPR (Unione Europea)<\/strong><\/td>\n<td>Autorit\u00e0 di controllo (es. il Garante o l\u2019AEPD, Agencia Espa\u00f1ola de Protecci\u00f3n de Datos)<\/td>\n<td>72 ore dalla conoscenza<\/td>\n<td>Ogni violazione, salvo sia improbabile che comporti un rischio<\/td>\n<td>S\u00ec, senza ingiustificato ritardo, solo se il rischio \u00e8 elevato<\/td>\n<\/tr>\n<tr>\n<td><strong>BCRA, settore finanziario argentino<\/strong> (Comunicazioni \u201cA\u201d 7724 e \u201cA\u201d 8280)<\/td>\n<td>Banca Centrale (BCRA, Banco Central de la Rep\u00fablica Argentina)<\/td>\n<td>Notifica iniziale entro la prima ora per un cyber-incidente critico, pi\u00f9 aggiornamenti e report di chiusura<\/td>\n<td>Un cyber-incidente che intacca l\u2019erogazione dei servizi, l\u2019integrit\u00e0 o la riservatezza<\/td>\n<td>Il fulcro della norma \u00e8 l\u2019autorit\u00e0 di vigilanza; la comunicazione al cliente segue le regole di tutela dell\u2019utente finanziario<\/td>\n<\/tr>\n<tr>\n<td><strong>HIPAA (USA, settore sanitario)<\/strong><\/td>\n<td>Individui interessati e il Dipartimento della Salute (HHS, Department of Health and Human Services); i media se sono 500 o pi\u00f9<\/td>\n<td>Entro 60 giorni dalla scoperta (per meno di 500 persone, report annuale all\u2019HHS)<\/td>\n<td>Accesso, uso o divulgazione non consentiti di informazioni sanitarie protette<\/td>\n<td>S\u00ec, agli individui, entro 60 giorni<\/td>\n<\/tr>\n<tr>\n<td><strong>Cile (Legge 21.719 e Legge quadro 21.663)<\/strong><\/td>\n<td>Agenzia per la protezione dei dati; CSIRT nazionale per gli enti soggetti al quadro di cybersecurity<\/td>\n<td>Senza ingiustificato ritardo nella legge sui dati; 72 ore per gli enti coperti dalla Legge 21.663<\/td>\n<td>Una violazione che distrugge, diffonde, perde o altera dati personali<\/td>\n<td>S\u00ec, agli interessati, se il rischio \u00e8 elevato<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Tre letture saltano fuori dalla tabella. La prima \u00e8 la dispersione dei termini, perch\u00e9 dalla prima ora dell\u2019autorit\u00e0 finanziaria argentina ai 60 giorni di HIPAA ci sono due ordini di grandezza di differenza. La seconda \u00e8 che il destinatario cambia con il quadro normativo, dato che alcuni danno priorit\u00e0 all\u2019autorit\u00e0 di vigilanza e altri alla persona interessata. La terza \u00e8 che i quadri pi\u00f9 recenti, come quello cileno, si stanno allineando al modello del GDPR, cos\u00ec il criterio delle \u201c72 ore e notifica basata sul rischio\u201d sta diventando uno standard di riferimento regionale.<\/p>\n<p>Una sfumatura per non leggere male la tabella. Il quadro della Banca Centrale argentina non \u00e8 una legge generale sulla protezione dei dati, ma una regolamentazione settoriale di cybersecurity per istituti finanziari e prestatori di servizi di pagamento. Convive con il regime generale sui dati personali, non lo sostituisce. Per questo uno stesso istituto finanziario pu\u00f2 dover un report all\u2019autorit\u00e0 di vigilanza entro la prima ora e, in parallelo, valutare la notifica secondo il quadro di protezione dei dati che gli si applica.<\/p>\n<h2>Chi effettua la notifica, e con quali evidenze?<\/h2>\n<p>La notifica non la scrive il firewall. La mette insieme una persona, quasi sempre sotto pressione e con informazioni incomplete. Nella maggior parte dei quadri la responsabilit\u00e0 formale ricade sul titolare del trattamento o sul suo responsabile della protezione dei dati, ma in pratica la notifica dipende dal fatto che diverse aree abbiano fatto la loro parte prima: la sicurezza per caratterizzare l\u2019incidente, il legale per interpretare il quadro applicabile, il business per dimensionare l\u2019impatto.<\/p>\n<p>Il contenuto minimo che quasi tutte le autorit\u00e0 si aspettano \u00e8 simile: la natura della violazione, le categorie e il numero approssimativo di persone interessate, le probabili conseguenze e le misure adottate o proposte. La Legge cilena 21.719, per esempio, impone di registrare esattamente questi elementi.<\/p>\n<p>Quel registro \u00e8 la parte che si sottovaluta. Un\u2019organizzazione che decide in modo fondato di non notificare una violazione a basso rischio deve poter mostrare il ragionamento che l\u2019ha portata a quella decisione. L\u2019evidenza della decisione pesa quanto la decisione stessa. \u00c8 lo stesso principio che vale per il resto del programma di conformit\u00e0. Ci\u00f2 che non \u00e8 documentato, agli occhi di un auditor, non \u00e8 accaduto. In SMARTFENSE lo vediamo nel terreno pi\u00f9 quotidiano della <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/auditoria\/come-dimostrare-la-conformita-nella-consapevolezza\/\">dimostrazione della conformit\u00e0 nella Cybersecurity awareness<\/a>, dove il registro tracciabile di ogni azione \u00e8 ci\u00f2 che trasforma una policy in evidenza difendibile.<\/p>\n<h2>Dal quadro all\u2019operativit\u00e0, prima che suoni l\u2019orologio<\/h2>\n<p>Conoscere i termini non serve a nulla se l\u2019organizzazione li scopre il giorno della violazione. La differenza tra rispettare un requisito e mancarlo si decide settimane prima dell\u2019incidente, in scelte che raramente sembrano urgenti.<\/p>\n<p>Vale la pena ridurre il quadro a quattro domande operative a cui un comitato dovrebbe saper rispondere a mente fredda:<\/p>\n<ol>\n<li><strong>Sappiamo quali quadri ci si applicano, per paese e per settore?<\/strong> Un gruppo con operativit\u00e0 multinazionale ha bisogno di una mappa degli obblighi, non di un elenco generico. L\u2019orologio del settore finanziario argentino non \u00e8 lo stesso di un fornitore sanitario soggetto a <a href=\"https:\/\/smartfense.com\/it\/blog\/dati-sanitari-gdpr-sanita\/\">regole di protezione dei dati sanitari<\/a>.<\/li>\n<li><strong>Abbiamo definito il momento della \u201cconoscenza\u201d?<\/strong> Qualcuno deve poter affermare, con riscontri, quando l\u2019organizzazione \u00e8 venuta a conoscenza della violazione. Da quel momento dipende il conteggio del termine.<\/li>\n<li><strong>I ruoli sono chiari?<\/strong> Chi caratterizza l\u2019incidente, chi decide se notificare, chi firma la comunicazione all\u2019autorit\u00e0. Senza quei ruoli assegnati, le prime ore si perdono nel coordinamento.<\/li>\n<li><strong>Le nostre persone sanno segnalare in fretta?<\/strong> Il termine parte quando l\u2019organizzazione viene a conoscenza, e quella conoscenza nasce spesso da una persona che segnala un\u2019e-mail strana o un accesso anomalo. Un team addestrato a segnalare per tempo d\u00e0 all\u2019organizzazione ore che poi non si recuperano.<\/li>\n<\/ol>\n<p>Le prime tre domande sono di governance e si risolvono nella progettazione del programma. Un buon <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/gestione-di-normative-regolamenti-e-procedure\/\">sistema di gestione di normative, policy e procedure<\/a> mantiene quella mappa viva e tracciabile. La quarta \u00e8 culturale, ed \u00e8 quella che impiega pi\u00f9 tempo a maturare, perch\u00e9 non si compra. Si costruisce con un programma di Cybersecurity awareness sostenuto nel tempo, allo stesso modo in cui la <a href=\"https:\/\/smartfense.com\/blog\/ley-de-proteccion-de-datos-personales-capacitacion-y-concientizacion-como-requisito\/\">protezione dei dati richiede la formazione come requisito, non come accessorio<\/a>.<\/p>\n<h2>Il termine \u00e8 il sintomo, la continuit\u00e0 \u00e8 l\u2019obiettivo<\/h2>\n<p>\u00c8 allettante leggere la notifica delle violazioni come una formalit\u00e0: arrivare in tempo, redigere bene, evitare la sanzione. Ma il termine normativo \u00e8 solo il sintomo visibile di qualcosa di pi\u00f9 grande. Un\u2019organizzazione capace di caratterizzare una violazione, decidere chi notificare e farlo entro il termine \u00e8, quasi per definizione, un\u2019organizzazione che comprende i propri dati, le proprie dipendenze e i propri rischi.<\/p>\n<p>\u00c8 la stessa capacit\u00e0 che sostiene la continuit\u00e0 operativa quando l\u2019incidente si aggrava. L\u2019orologio delle 72 ore non misura solo la conformit\u00e0; misura quanto l\u2019organizzazione \u00e8 pronta a continuare a operare il giorno in cui qualcosa va storto. Prepararsi al termine, alla fine, \u00e8 prepararsi al giorno peggiore dell\u2019anno.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.<\/p>\n","protected":false},"author":34,"featured_media":43751,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,339],"tags":[1944,1641,1392,1509,2309],"class_list":["post-43744","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-analisis-de-riesgos-it","tag-cumplimiento-normativo-it","tag-gdpr-it","tag-proteccion-de-datos-it","tag-violazione-dei-dati"],"acf":[],"yoast_head":" \n<title>Notifica delle violazioni: le 72 ore del GDPR a confronto<\/title>\n<meta name=\"description\" content=\"La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Notifica delle violazioni: le 72 ore del GDPR a confronto\" \/>\n<meta property=\"og:description\" content=\"La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-20T08:56:32+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-20T08:56:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carla Caggiano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carla Caggiano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/\"},\"author\":{\"name\":\"Carla Caggiano\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\"},\"headline\":\"Notifica delle violazioni dei dati: le 72 ore del GDPR a confronto con il settore finanziario argentino, HIPAA e l&#8217;America Latina\",\"datePublished\":\"2026-07-20T08:56:32+00:00\",\"dateModified\":\"2026-07-20T08:56:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/\"},\"wordCount\":1606,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"keywords\":[\"an\u00e1lisis de riesgos\",\"conformit\u00e0 normativa\",\"GDPR\",\"protecci\u00f3n de datos\",\"violazione dei dati\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/\",\"name\":\"Notifica delle violazioni: le 72 ore del GDPR a confronto\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"datePublished\":\"2026-07-20T08:56:32+00:00\",\"dateModified\":\"2026-07-20T08:56:39+00:00\",\"description\":\"La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/hero-1-12.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Varios relojes de pared marcando horas distintas sobre una pared de oficina, met\u00e1fora de los plazos regulatorios simult\u00e1neos ante una brecha\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/notifica-violazioni-dati-72-ore-confronto\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Notifica delle violazioni dei dati: le 72 ore del GDPR a confronto con il settore finanziario argentino, HIPAA e l&#8217;America Latina\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\",\"name\":\"Carla Caggiano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/cropped-Carla-Caggiano-96x96.png\",\"caption\":\"Carla Caggiano\"},\"description\":\"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/carla\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Notifica delle violazioni: le 72 ore del GDPR a confronto","description":"La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/","og_locale":"it_IT","og_type":"article","og_title":"Notifica delle violazioni: le 72 ore del GDPR a confronto","og_description":"La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.","og_url":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/","og_site_name":"SMARTFENSE","article_published_time":"2026-07-20T08:56:32+00:00","article_modified_time":"2026-07-20T08:56:39+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","type":"image\/jpeg"}],"author":"Carla Caggiano","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Carla Caggiano","Tempo di lettura stimato":"8 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/"},"author":{"name":"Carla Caggiano","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c"},"headline":"Notifica delle violazioni dei dati: le 72 ore del GDPR a confronto con il settore finanziario argentino, HIPAA e l&#8217;America Latina","datePublished":"2026-07-20T08:56:32+00:00","dateModified":"2026-07-20T08:56:39+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/"},"wordCount":1606,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","keywords":["an\u00e1lisis de riesgos","conformit\u00e0 normativa","GDPR","protecci\u00f3n de datos","violazione dei dati"],"articleSection":["Blog","Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/","url":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/","name":"Notifica delle violazioni: le 72 ore del GDPR a confronto","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","datePublished":"2026-07-20T08:56:32+00:00","dateModified":"2026-07-20T08:56:39+00:00","description":"La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/07\/hero-1-12.jpg","width":1376,"height":768,"caption":"Varios relojes de pared marcando horas distintas sobre una pared de oficina, met\u00e1fora de los plazos regulatorios simult\u00e1neos ante una brecha"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/notifica-violazioni-dati-72-ore-confronto\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"Notifica delle violazioni dei dati: le 72 ore del GDPR a confronto con il settore finanziario argentino, HIPAA e l&#8217;America Latina"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c","name":"Carla Caggiano","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","url":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","contentUrl":"https:\/\/smartfense.com\/file\/2026\/06\/cropped-Carla-Caggiano-96x96.png","caption":"Carla Caggiano"},"description":"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.","sameAs":["https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"],"url":"https:\/\/smartfense.com\/it\/author\/carla\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/43744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=43744"}],"version-history":[{"count":2,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/43744\/revisions"}],"predecessor-version":[{"id":43758,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/43744\/revisions\/43758"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/43751"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=43744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=43744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=43744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}