Poste Vita S.p.a.

€80,000

Insufficient technical and organisational measures to ensure information security

Дата принятия решения

10 июля 2025 г.

Авторитет

Italian Data Protection Authority (Garante)

IT

Сектор

Finance, Insurance and Consulting

Страна

IT

Закон

GDPR

Статус

FINAL

Описание

The Italian DPA has imposed a fine on Poste Vita S.p.a. The controller failed to implement adequate technical and organisational measures to ensure data security. This resulted in a third party successfully tricking an employee into forwarding sensitive personal data, which was then used against the data subject.

Юридические цитаты

Art. 5 (1)Art. 33 (1)

Проблемы и нарушения

Insufficient technical and organisational measures to ensure information security

Будьте в курсе событий, связанных с соблюдением конфиденциальности

Мы уважаем вашу конфиденциальность. Одно письмо в месяц, без спама, отказ от подписки в любое время.