Aprile 17, 2026 - Sanzione privacy: data breach da 85.000 euro
Il Garante per la Protezione dei Dati Personali ha sanzionato una società operante nel settore della consulenza strategica per una violazione dei dati personali che ha coinvolto oltre 61.000 interessati, a seguito di un accesso non autorizzato ai sistemi informatici dovuto a una vulnerabilità tecnica.
La violazione ha comportato l’esfiltrazione di dati personali quali nomi, cognomi, indirizzi e-mail, username e password, alcune delle quali conservate in chiaro o mediante sistemi di cifratura non adeguati, in violazione degli obblighi di sicurezza di cui all’art. 32 del Regolamento (UE) 2016/679.
È stata inoltre accertata la tardiva comunicazione della violazione agli interessati, intervenuta solo dopo circa due mesi e a seguito dell’intervento dell’Autorità, in violazione dell’art. 34 del Regolamento. Per tali ragioni, è stata irrogata una sanzione amministrativa pecuniaria pari a 85.000 euro ai sensi degli artt. 58, par. 2, lett. i) e 83 del Regolamento (UE) 2016/679 e dell’art. 166 del d.lgs. 196/2003.