GDPR: le sanzioni più alte in Europa

Top 10: sanzioni individuali più alte:

Controllore Nazione Sanzione[€] Violazione
British Airways REGNO UNITO 204.600.000 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
Marriott International, Inc REGNO UNITO 110.390.200 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
Google inc. FRANCIA 50.000.000 vario
Posta austriaca AUSTRIA 18.000.000 Base giuridica insufficiente per l’elaborazione dei dati
Deutsche Wohnen SE GERMANIA 14.500.000 Inosservanza dei principi generali di elaborazione dei dati
Agenzia nazionale delle entrate BULGARIA 2.600.000 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
UWV (fornitore olandese di servizi assicurativi per i dipendenti) PAESI BASSI 900.000 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
Morele.net POLONIA 644.780 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
DSK Bank BULGARIA 511.000 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
Futura Internationale FRANCIA 500.000 Adempimento insufficiente dei diritti degli interessati, inadempimento insufficiente degli obblighi di informazione

Top 10: Paesi con la più alta somma di sanzioni

Nazione Somma totale delle ammende [€] Numero totale di multe
REGNO UNITO 314.990.200 2
FRANCIA 51.100.000 5
AUSTRIA 18.070.100 8
GERMANIA 14.954.925 13
BULGARIA 3.145.210 8
PAESI BASSI 1.360.000 2
POLONIA 933.648 5
SPAGNA 781.400 19
GRECIA 550.000 3
PORTOGALLO 424.000 4

Fonte: Enforcement Tracker

… e in Italia:

Controllore Nazione Sanzione[€] Violazione
Vincall Srls ITALIA 2.018.000,00  Trattamento di dati personali senza l’idonea Informativa e senza il consenso degli Interessati
Facebook Italia ITALIA 1.000.000,00 Trattamento di dati personali senza l’idonea Informativa e senza il consenso degli Interessati (Cambridge Analytica)
Faiella Nicola Srl
ITALIA 112.000,00 Trattamento di dati personali senza l’idonea Informativa e senza il consenso degli Interessati (Geolocalizzazione e Videosorveglianza)
Associazione Rousseau ITALIA 50.000,00 Misure tecniche e organizzative insufficienti per garantire la sicurezza delle informazioni
Bill Size Srl
ITALIA 40.000,00 Trattamento di dati personali senza l’idonea Informativa e senza il consenso degli Interessati
Italia Consulenza e Formazione Srl
ITALIA 32.000,00 Trattamento di dati personali senza l’idonea Informativa e senza il consenso degli Interessati
Medico ITALIA 16.000,00 Trattamento di dati personali senza l’idonea Informativa e senza il consenso degli Interessati
Porto Sant’Elpidio ITALIA 10.000,00 Diffusione dei “dati sensibili” degli Interessati tramite il sito web