Carrefour multado en más de 3 millones de euros por varias brechas de seguridad.
Carrefour notificó a la División de Innovación Tecnológica de la AEPD el pasado 18 y 21 de abril de 2023 hasta cinco brechas motivadas por el acceso ilegítimo a cuentas de clientes por parte de terceros no autorizados. Probablemente utilizando la técnica de «Credential Stuffing», utilizando credenciales filtradas (email + contraseña).
Infracciones cometidas y cuantía de las multas:
– Infracción 5.1.f RGPD, 2 millones de euros.
– Infracción 32 RGPD, 1 millón de euros.
– Infracción 34 RGPD, 200.000 euros.
Se ordenó que en el plazo de un mes se acreditara la comunicación de la brecha a los afectados con las exigencias previstas en el artículo 33.3 apartados b), c) y d) y 34.2 del RGPD. Aunque la brecha se había notificado, el contenido de la notificación no era el más adecuado puesto que no se ofrecía información sobre lo ocurrido.
Más información consulte nuestra página de servicios