IL GARANTE SANZIONA ANCORA INTESA SANPAOLO: 31,8 MILIONI DI EURO PER GRAVI CARENZE NELLA SICUREZZA DEI DATI PERSONALI

di Rossella Bucca e Melissa Marro
Con il provvedimento n. 208 del 26 marzo 2026, il Garante per la protezione dei dati personali (“Garante” o “Autorità”) ha inflitto a Intesa Sanpaolo S.p.a. (“ISP” o “Banca”) una sanzione di 31,8 milioni di euro, a conclusione dell’attività istruttoria avviata dall’Autorità in seguito al data breach notificato dalla Banca a luglio 2024, che aveva evidenziato significative criticità sulla sicurezza dei dati personali. accessi indebiti e controlli inefficaci L’istruttoria ha accertato che un dipendente aveva consultato i dati bancari di 3.573 clienti senza giustificato motivo, effettuando oltre 6.600 accessi tra febbraio 2022 e aprile 2024. La durata e la ripetitivi. . .