| Resolución | PS-00453-2023 |
| Firmado | 2024-12-10T00:00:00Z |
| Enlace | 📋 |
Se denuncia una brecha de seguridad en GENERALI España, donde se expusieron datos personales de exclientes, incluyendo nombres, direcciones, números de teléfono, DNI y datos bancarios. La brecha permitió el acceso no autorizado a estos datos, afectando a más de 1.6 millones de personas. GENERALI no realizó una Evaluación de Impacto en la Protección de Datos (EIPD) a pesar de tratar grandes volúmenes de datos sensibles. Además, no implementó medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos. La sanción impuesta fue de 4 millones de euros, reducida por el pago voluntario. GENERALI debe realizar la EIPD y notificar su cumplimiento en tres meses.