Visualizza articoli per tag: violazioni
Data Breach: valutazione e procedura di gestione
Il GDPR introduce per il Titolare del trattamento l’obbligo di notificare all’Autorità di controllo la violazione dei dati personali (Data Breach) che comporti rischi non trascurabili per i diritti e le libertà dell’individuo. Quando la violazione dei dati personali presenti un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare del trattamento comunica la violazione all'interessato.
Dati personali di 20 milioni di utenti di Mixcloud svenduti nel Dark Web
Viene venduto a prezzo di saldo nel Dark Web un database contenente le informazioni personali di 20 milioni utenti di Mixcloud, una piattaforma di streaming audio con sede nel Regno Unito. Il prezzo stracciato che è richiesto dal mercante di dati personali nella parte più oscura del web è infatti di 4.000 dollari, o circa 0,5 bitcoin, ovvero appena 0,0002 euro per ciascun utente.
Dati personali di mezzo milione di proprietari di auto in vendita nel Dark Web
I dati personali di centinaia di migliaia di proprietari di autoveicoli nel Regno Unito di marca Bmw, Mercedes, Honda, Hyundai e Seat, sono stati trafugati da un gruppo di hacker e messi in vendita nel Dark Web. La massiccia violazione dei dati personali degli automobilisti inglesi è stata scoperta dalla società di intelligence israeliana Kela, la quale ha osservato che su mezzo milione di intestatari di auto su cui hanno messo mano i cybercriminali, ben 384.319 erano proprietari di Bmw, mentre il resto erano possessori di Honda, Hyundai, Mercedes e automobili Seat.
Datore di lavoro crea una black list con le valutazioni sui dipendenti senza coinvolgere il Data Protection Officer
Dipendenti sottoposti a umilianti violazioni della loro privacy, venivano classificati in modo denigratorio in un registro istituito dal datore di lavoro senza aver mai coinvolto il Data Protection Officer. Interviene l'autorità per la protezione dei dati con sanzioni per 215.000 euro.
Dipendente guardone viola account di 6.000 donne per cercare foto e video osé
Usava i privilegi di accesso come dipendente di Yahoo per rovistare tra migliaia di account alla ricerca di immagini e video intimi delle giovani ed ignare utenti del servizio di posta elettronica del noto provider americano, ma alla fine è stato scoperto ed arrestato.
Dipendenti “sbirciavano” i dati sanitari dei colleghi, il Garante Privacy multa l'azienda ospedaliera
Non aver impedito che i dipendenti potessero “sbirciare” il dossier sanitario dei colleghi costerà ad un’azienda ospedaliera 30.000 euro. A tanto ammonta la sanzione comminata dal Garante privacy per tre violazioni di dati personali comunicate all’Autorità dallo stesso ospedale a conclusione di normali controlli periodici. Gli accessi indebiti hanno riguardato dati sanitari di dipendenti in cura presso lo stesso nosocomio.
Documenti lasciati all'aperto esposti alle intemperie: scatta maxi multa per la farmacia
Una società farmaceutica inglese che fornisce medicinali a clienti e case di cura teneva giacenti all'aperto nel retro della propria sede circa 500mila documenti contenenti dati sanitari, lasciandoli esposti alle intemperie e per questo danneggiati e bagnati, ma il Garante per la privacy inglese non ha mostrato alcuna indulgenza, infliggendo una multa di 275.000 sterline, corrispondente a un importo di oltre 322mila euro.
Donna viene iscritta a sua insaputa in una chat erotica, condannata l'autrice del gesto
Se siete donne e iniziate a ricevere telefonate da parte di uomini interessati a ricevere prestazioni sessuali, qualcuno potrebbe avervi tirato un brutto scherzo, pubblicando a vostra insaputa il vostro numero di telefono in qualche sito di incontri piccanti su Internet. Questo è in pratica quello che è realmente accaduto ad una signora siciliana, il cui cellulare era stato iscritto da una conoscente in una chat erotica, associando ad esso due nicknames ed invitando i frequentatori della community a luci rosse a contattare l’ignara titolare dell'utenza per riceverne prestazioni sessuali. Che si fosse trattato di un gioco di cattivo gusto, o di qualche vendetta personale, fatto sta che tutto ciò è costato caro all'autrice del gesto.
Dopo il furto di dati personali degli utenti di LinedIn il Garante Privacy apre un’istruttoria sul social network
Il Garante per la protezione dei dati personali ha avviato un’istruttoria nei confronti di Linkedin a seguito della violazione dei sistemi del social network che ha determinato la diffusione di dati deglI utenti, compresi ID, nominativi completi, indirizzi email, numeri di telefono, collegamenti ad altri profili LinkedIn e a quelli di altri social media, titoli professionali e le altre informazioni lavorative inserite nei propri profili dagli utenti.
Dpo su un campo minato: sono almeno 20 i possibili casi di violazioni
Squarciato il velo sui Dpo. Il Gdpr in materia di Responsabile della protezione dei dati è un campo minato. Pieno di insidie. E gli interventi punitivi, seppure limitati a qualche unità, fanno scorgere tempeste all’orizzonte. Non è tanto il tabellino delle sanzioni già elevate che preoccupa, quanto la possibilità, illimitata, di sanzionare qualsiasi titolare o responsabile del trattamento per fatti od omissioni riguardanti il Data Protection Officer.