Amende de 10000€ pour Brav Srl

Amende de € pour Brav Srl

Autorité italienne de protection des données (Garante)

Brav Srl

Date de l'amende:

24/3/2022

Structure ou entité mise en cause :

Brav Srl

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations

Détail des faits

L’autorité de protection des données italienne a infligé une amende de 10 000 euros à Brav srl. L’exploitant de la plateforme en ligne avait signalé à l’autorité de protection des données une violation de données conformément à l’art. 33 du RGPD. Des personnes non autorisées avaient réussi à accéder à la plateforme utilisée par la police de Gênes pour la gestion des infractions routières, ainsi qu’aux données personnelles qui y étaient contenues. Selon la ville de Gênes, il était possible d’obtenir un accès non autorisé à la plateforme en raison du fait que certains employés avaient divulgué sans autorisation le mot de passe permettant d’accéder à la plateforme, en violation des réglementations officielles. Pour cette raison, l’autorité de protection des données a constaté que le responsable du traitement n’avait pas pris les mesures techniques et organisationnelles appropriées pour protéger les données personnelles. Le responsable du traitement aurait dû veiller à ce que les mots de passe soient régulièrement modifiés pour empêcher les personnes non autorisées d’accéder aux données personnelles.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?