Desde el 9/10/2024, empresas con más de 50 trabajadores tienen 3 meses para negociar medidas LGTBI

La Agencia de Protección de Datos multa a Generali con 5 millones de euros

En este artículo hablamos sobre:

  • La AEPD sanciona a Generali por una fuga de datos en 2022 que afectó a 1,6 millones de personas.
  • La filtración incluyó datos personales y bancarios de clientes y exclientes.
  • Generali alegó que los perjuicios eran potenciales, pero la AEPD desestimó sus argumentos.
  • La sanción inicial de 5 millones se redujo a 4 millones por pronto pago, aunque la aseguradora ha recurrido judicialmente.

Una fuga de datos que comprometió información personal

La Agencia Española de Protección de Datos (AEPD) ha impuesto una sanción de 5 millones de euros a la filial española de la aseguradora Generali, tras una fuga de datos ocurrida en octubre de 2022. El incidente afectó a 1,6 millones de clientes y exclientes, comprometiendo datos como nombres, apellidos, DNI, teléfonos, direcciones, estado civil e incluso cuentas bancarias (IBAN).

El problema surgió cuando un ciberataque automatizado vulneró las credenciales de un corredor de seguros, permitiendo acceder a información no solo de sus clientes, sino también de cualquier excliente de Generali. La brecha de seguridad no fue detectada a tiempo, lo que facilitó la venta de datos en Telegram, donde se identificaron más de 24.000 registros filtrados.

Generali no notificó el incidente de inmediato

Inicialmente, la aseguradora no informó a la AEPD sobre la fuga de datos, al considerar que solo afectaba a 37 personas. Sin embargo, con el tiempo se descubrió que el impacto era mucho mayor. En noviembre de 2022, Generali comunicó la filtración a más de un millón de antiguos tomadores de pólizas, además de 400.000 exasegurados de pólizas individuales y 166.000 de pólizas colectivas.

Motivos de la sanción y respuesta de Generali

La AEPD justificó la multa en base a varias infracciones cometidas por la aseguradora:

  • 1 millón de euros por vulnerar el principio de confidencialidad.
  • 1 millón de euros por no contar con medidas de seguridad adecuadas.
  • 2 millones de euros por la falta de medidas organizativas que permitieron el acceso indebido a datos de exclientes.
  • 1 millón de euros por la ausencia de una evaluación de impacto en la protección de datos.

Generali ha recurrido judicialmente la resolución, argumentando que no hubo pruebas de daños reales para los afectados y que la conservación de datos de exclientes es necesaria según la Ley de Contrato de Seguros. No obstante, la AEPD desestimó sus alegaciones y confirmó la sanción.

Finalmente, la multa quedó en 4 millones de euros por pronto pago, aunque la aseguradora deberá adoptar medidas correctivas para reforzar la protección de datos y evitar futuras sanciones.

¿Tu empresa cumple con la normativa de protección de datos?

El cumplimiento del Reglamento General de Protección de Datos (RGPD) es clave para evitar sanciones y garantizar la seguridad de la información personal. Si necesitas asesoramiento para prevenir riesgos y fortalecer tu sistema de protección de datos, ponte en contacto con nosotros.

Más artículos sobre cumplimiento normativo

Más de 20 años cumpliendo contigo

¿Necesitas ayuda?

Te asignaremos un consultor experto para buscar una solución a tu problema en menos de 24h. ¡Escríbenos!

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.comPuede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid | Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla, tal y como se explica en la información adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com