Elenco delle sanzioni GDPR e notizie luglio 2019 - novembre 2019

UniConsent Team

3 min read
Add UniConsent as a preferred source on Google
Indice

    Aggiornato il 22 novembre 2019

    Elenco delle sanzioni GDPR e notizie luglio 2019Elenco delle sanzioni GDPR e notizie luglio 2019

    È passato più di un anno dall'entrata in vigore del GDPR. Che cosa abbiamo imparato in quest'ultimo anno? Che cosa sta succedendo nel settore della conformità alla privacy?

    Elenco delle sanzioni GDPR in Regno Unito, Spagna, Lituania, Polonia, Danimarca, Portogallo e Germania.

    "Il 2019 è l'anno dell'enforcement": sono iniziate le sanzioni GDPR

    Regno Unito: Marriott rischia una sanzione di quasi 100 milioni di sterline per una violazione del GDPR

    "L'ICO impone una sanzione dopo che i dati personali di 339 milioni di ospiti sono stati rubati da hacker", da The Guardian.

    Regno Unito: l'ICO annuncia l'intenzione di sanzionare British Airways per 183 milioni di sterline per violazioni del GDPR

    "British Airways è 'sorpresa e delusa' di poter essere sanzionata per 183 milioni di sterline dall'Information Commissioner's Office (ICO) per una violazione dei dati, secondo il suo presidente e amministratore delegato, Alex Cruz", da The Guardian.

    Spagna: La Liga, la lega calcistica, sanzionata per 250.000 €

    La Liga è accusata di aver effettuato ascolti per contrastare la pirateria tramite la propria applicazione per smartphone. La Liga attivava i microfoni degli utenti per captare i suoni delle partite di calcio e confrontarli con eventuali stream pirata grazie alla geolocalizzazione. La Liga ha utilizzato le informazioni per fare causa a 600 bar che trasmettevano illegalmente le partite.

    Lituania: MisterTango UAB sanzionata per 61.500 €

    MisterTango ha esposto accidentalmente un sito web contenente un elenco di pagamenti dei consumatori e dei relativi dettagli, incluse informazioni personali.

    Polonia: un responsabile del trattamento sanzionato per 220.000 €

    Un responsabile del trattamento è stato sanzionato per aver raccolto da internet contatti pubblici e aver svolto attività di contatto commerciale verso oltre 90.000 persone, 12.000 delle quali si sono opposte all'uso non autorizzato dei propri dati.

    Danimarca: Taxa 4X35 (società di taxi) sanzionata per 1,2 milioni di DKK

    È emerso che l'azienda conservava oltre 9 milioni di record personali di cui non aveva bisogno.

    Portogallo: ospedale vicino a Lisbona sanzionato per 400.000 €

    Il personale dell'ospedale utilizzava account fittizi per accedere alle cartelle cliniche dei pazienti.

    Germania: Knuddels.de (piattaforma social e di chat) sanzionata per 20.000 €

    Knuddels ha segnalato una violazione dei dati e, a seguito dell'indagine, l'autorità locale per la protezione dei dati ha stabilito che il sito conservava le password degli utenti in chiaro, senza hashing.

    Spagna: la compagnia aerea Vueling sanzionata per 30.000 €

    La compagnia aerea spagnola Vueling mostra sul proprio sito web il tipico banner dei cookie del tipo "continuando a utilizzare questo sito, accetti il nostro uso dei cookie". Il banner prevede solo l'opzione di accettare, senza alcuna possibilità di rifiutare. La sua cookie policy suggerisce che il consenso possa essere revocato configurando il browser per rifiutare tutti i cookie.

    La decisione evidenzia l'assenza di un pannello di configurazione dei cookie o di altri sistemi di gestione granulare: i controlli del browser non sono sufficienti in questo caso.

    L'autorità ha inflitto una sanzione di 30.000 EUR (l'importo massimo previsto dalla LSSI per la violazione dell'art. 22.2 LSSI). Questa è stata tuttavia ridotta a un totale di 18.000 EUR, poiché la legge prevede una riduzione nei casi in cui la società sanzionata accetta/riconosce la propria responsabilità per la violazione entro il termine previsto per formulare la propria risposta (in questo caso il 20%), oltre a un'ulteriore riduzione se la società paga la sanzione prima della conclusione del procedimento (in questo caso il 20%).

    Riferimenti:

    Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.

    Set up Google Consent Mode →

    Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

    Registrati

    Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

    Registrati