| Resolución | REPOSICION-PS-00332-2023 |
| Firmado | 2025-02-05T00:00:00Z |
| Enlace | 📋 |
Orange fue sancionada por dos infracciones del Reglamento General de Protección de Datos (RGPD). La primera, por emitir un duplicado de tarjeta SIM sin el consentimiento del titular, lo que vulnera el artículo 6 del RGPD. La segunda, por no haber implementado medidas técnicas y organizativas adecuadas desde el diseño para proteger los datos personales, incumpliendo el artículo 25 del RGPD. La sanción se debe a que empleados de una franquicia de Orange realizaron el duplicado de manera fraudulenta, permitiendo así un ataque de suplantación de identidad conocido como SIM swapping. Orange fue denunciada por una persona que sufrió pérdidas económicas debido a este fraude.