Carrefour multado en más de 3 millones de euros por varias brechas de seguridad.

Carrefour notificó a la División de Innovación Tecnológica  de la AEPD el pasado 18 y 21 de abril de 2023 hasta cinco brechas motivadas por el acceso ilegítimo a cuentas de clientes por parte de terceros no autorizados. Probablemente utilizando la técnica de «Credential Stuffing», utilizando credenciales filtradas (email + contraseña).

Infracciones cometidas y cuantía de las multas:

– Infracción 5.1.f RGPD, 2 millones de euros.
– Infracción 32 RGPD, 1 millón de euros.
– Infracción 34 RGPD, 200.000 euros.

Se ordenó que en el plazo de un mes se acreditara la comunicación de la brecha a los afectados con las exigencias previstas en el artículo 33.3 apartados b), c) y d) y 34.2 del RGPD. Aunque la brecha se había notificado, el contenido de la notificación no era el más adecuado puesto que no se ofrecía información sobre lo ocurrido.

Expediente N.º: EXP202305979

Más información consulte nuestra página de servicios