Servicio Postal Italiano Multado con €12.5 Millones por Monitoreo Invasivo de Datos
La autoridad de protección de datos de Italia ha impuesto una multa de €12.5 millones a **Poste Italiane SpA**, el servicio postal nacional, y a su subsidiaria **Postepay SpA**. Las multas se derivan de acusaciones de procesamiento ilegal de datos personales de millones de usuarios a través de prácticas de monitoreo excesivamente invasivas.
## Servicio Postal Italiano Multado Millones por Violaciones de Privacidad
El regulador de protección de datos de Italia anunció el lunes que ha multado a **Poste Italiane SpA**, el proveedor del servicio postal nacional del país, y a su subsidiaria de pagos digitales, **Postepay SpA**, con un total de €12.5 millones ($14.7 millones) por violaciones de privacidad de datos.
**Poste Italiane** recibió una multa de €6.6 millones ($7.8 millones), mientras que **Postepay SpA** fue multada con €5.9 millones ($7 millones) por supuestamente procesar ilegalmente los datos personales de millones de usuarios.
**Poste Italiane** es una entidad de control estatal y cotiza en bolsa, con numerosas subsidiarias, incluida **Postepay**.
La investigación del regulador se centró en la aplicación **Postepay** y la aplicación **BancoPosta**, operadas por la división de servicios financieros de **Poste Italiane**.
Según un comunicado de prensa del regulador, las aplicaciones requerían que los usuarios "autorizaran el monitoreo de una serie de datos contenidos en dispositivos móviles, incluidas las aplicaciones instaladas y en ejecución" en un esfuerzo por identificar software malicioso.
Las empresas argumentaron que este monitoreo era necesario para proteger las transacciones y cumplir con las regulaciones de servicios de pago. Sin embargo, el regulador respondió que los métodos empleados eran "excesivamente invasivos" y no esenciales para la prevención de fraudes.
El regulador alega además que las entidades violaron las leyes de privacidad al no informar adecuadamente a los usuarios sobre las prácticas de procesamiento de datos, al no implementar salvaguardas de seguridad suficientes y al retener datos durante períodos excesivamente largos.