Serviço Postal Italiano Multado em €12,5 Milhões por Monitoramento Invasivo de Dados
A autoridade italiana de proteção de dados aplicou uma multa de €12,5 milhões à **Poste Italiane SpA**, o serviço postal nacional, e sua subsidiária **Postepay SpA**. As multas decorrem de alegações de processamento ilegal de dados pessoais de milhões de usuários através de práticas de monitoramento excessivamente invasivas.
## Serviço Postal Italiano Multado em Milhões por Violações de Privacidade
A agência reguladora de proteção de dados da Itália anunciou na segunda-feira que multou a **Poste Italiane SpA**, provedora nacional de serviços postais do país, e sua subsidiária de pagamentos digitais, **Postepay SpA**, em um total de €12,5 milhões ($14,7 milhões) por violações de privacidade de dados.
A **Poste Italiane** recebeu uma multa de €6,6 milhões ($7,8 milhões), enquanto a **Postepay SpA** foi multada em €5,9 milhões ($7 milhões) por supostamente processar ilegalmente os dados pessoais de milhões de usuários.
A **Poste Italiane** é uma entidade de controle estatal e de capital aberto com inúmeras subsidiárias, incluindo a **Postepay**.
A investigação do órgão regulador concentrou-se no aplicativo **Postepay** e no aplicativo **BancoPosta**, operados pela divisão de serviços financeiros da **Poste Italiane**.
De acordo com um comunicado de imprensa do órgão regulador, os aplicativos exigiam que os usuários "autorizassem o monitoramento de uma série de dados contidos em dispositivos móveis, incluindo aplicativos instalados e em execução" na tentativa de identificar software malicioso.
As empresas argumentaram que esse monitoramento era necessário para proteger transações e cumprir as regulamentações de serviços de pagamento. No entanto, o órgão regulador contrapôs que os métodos empregados eram "excessivamente invasivos" e não essenciais para a prevenção de fraudes.
O órgão regulador alega ainda que as entidades violaram as leis de privacidade ao não informar adequadamente os usuários sobre as práticas de processamento de dados, não implementar salvaguardas de segurança suficientes e reter dados por períodos excessivamente longos.