De Italiaanse privacytoezichthouder GPDP heeft twee postbedrijven, Poste Italiane S.p.A. en Postepay S.p.A., beboet wegens het onrechtmatig verwerken van persoonsgegevens van miljoenen gebruikers. De boetes bedragen respectievelijk 6,6 miljoen en 5,9 miljoen euro.

De sancties volgen op een onderzoek naar de apps BancoPosta en Postepay, die gebruikers verplichten toestemming te geven voor het monitoren van diverse gegevens op hun mobiele apparaten, waaronder geïnstalleerde en actieve applicaties. Dit zou dienen om malafide software te detecteren en zo de veiligheid van transacties te waarborgen, aldus de postbedrijven. De GPDP stelt echter dat deze methoden een te grote inbreuk op de privacy vormen en niet noodzakelijk zijn voor het voorkomen van fraude.

Daarnaast concludeert de toezichthouder dat de postbedrijven de privacywetgeving hebben overtreden door gebruikers onvoldoende te informeren over de verwerking van hun data, onvoldoende beveiligingsmaatregelen te treffen en gegevens te lang te bewaren. Naast de boetes heeft de GPDP de bedrijven opgedragen de betreffende gegevensverwerking te staken en zich te houden aan de regels voor databeheer. Meer informatie is te vinden op de website van de GPDP.