Il Garante, attraverso il provvedimento del 10 luglio 2025, ha irrogato una sanzione per inadeguatezza delle misure di sicurezza preventive e per la tardiva notifica della violazione consistente in una comunicazione indebita di dati personali a un soggetto terzo privo di autorizzazione (data breach), nonostante l’incidente sia stato provocato da un raggiro ben orchestrato. Questa vicenda, emersa grazie a un reclamo, mette in luce la necessità di: Fatti Il provvedimento del Garante del 10 luglio 2025 (doc. web n. 10154110) ha riguardato le seguenti circostanze di fatto. La Sig.ra XX ha presentato un reclamo lamentando che Poste Vita S.p.a. aveva comunicato illecitamente informazioni dettagliate e documentazione, relative a tre sue polizze vita, a un soggetto terzo non autorizzato. Questo terzo ha poi utilizzato i dati in un procedimento giudiziario contro l’interessata. Informazioni e documenti erano state inviate a un "indirizzo di posta elettronica tedesco" del richiedente, mai creato o utilizzato dalla reclamante. Vertendosi anche sulla tempestività di reazione del titolare, la calendarizzazione degli eventi assume particolare importanza. Poste Vita ha risposto al reclamo spiegando di aver ricevuto diverse richieste via e-mail tra il 2021 e il 2023 da una casella con il nome della reclamante. Tali richieste contenevano la firma autografa dell'interessata […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com