GPDP – NTT Data – 9991064
Décision
Autorité:
CNIL ou équivalentNuméro:
9991064Nom:
NTT Data Date:
8 février 2024 Pays:
ItalieLien:
Cliquer iciContexte
Le 22 octobre 2018, UniCredit S.p.a. (ci-après " UniCredit " ou " la Banque ") a notifié au Garante, conformément à l'article 33 du règlement, la violation de données à caractère personnel survenue à la suite d'une attaque informatique sur le système de banque en ligne pour le canal web mobile (ci-après " Mobile Banking Portal") qui a entraîné l'acquisition illicite de certaines données à caractère personnel de clients (en particulier, le prénom, le nom, le code fiscal et le code d'identification interne de la banque, avec l'exclusion de leurs données bancaires).
L'autorité italienne a mené une enquête, suite à quoi une sanction à l'encontre de la société a été proposée .
L'autorité italienne a mené une enquête, suite à quoi une sanction à l'encontre de la société a été proposée .
Apport(s) |
---|
Violation de données - Délai de notification - 72 heures à compter de la découverte initiale y compris par un sous-traitant - Prise en compte du nombre d'acteurs impliqués - Absence
|