PRIVACY DAILY 13.12.2024

UK: L’ICO MULTA DUE SOCIETÀ PER CHIAMATE INDESIDERATE
L’Information Commissioner’s Office (ICO) ha sanzionato due aziende per un totale di 290.000 sterline a causa di milioni di chiamate di marketing indesiderate. MST Marketing Ltd. è stata multata di 170.000 sterline per aver effettuato 20 milioni di chiamate automatizzate, molte delle quali su numeri registrati nel Telephone Preference Service (TPS), che vieta contatti non autorizzati. Crown Mobility Ltd., invece, ha ricevuto una multa di 120.000 sterline per aver effettuato oltre 10.000 chiamate indesiderate, ignorando esplicite richieste di cessare i contatti. Entrambe le aziende hanno mostrato un approccio irresponsabile nella gestione dei dati personali e delle preferenze degli utenti.

LINK: ICO fines two companies a total of £340,000 for making aggressive and unwanted marketing calls | ICO

FRANCIA: NOYB PRESENTA UN RECLAMO ALLA CNIL CONTRO LA PIATTAFORMA DI SOCIAL MEDIA BEREAL
L’organizzazione noyb (None of Your Business) ha presentato un reclamo alla CNIL, l’autorità francese per la protezione dei dati, contro BeReal, una piattaforma di social media. L’accusa riguarda presunte violazioni del GDPR, come l’assenza di un consenso valido per il trattamento dei dati e pratiche poco trasparenti nel loro utilizzo. Noyb evidenzia che BeReal raccoglierebbe dati personali e localizzazioni in modo eccessivo rispetto alle finalità dichiarate, compromettendo la privacy degli utenti​.

LINK: BeReal Complaint FR – redacted.pdf

USA: GOODRX ACCETTA DI PAGARE UN RISARCIMENTO DI 25 MILIONI DI DOLLARI PER UN DATA
BREACH
GoodRx, una piattaforma di gestione dei farmaci, ha accettato di pagare 25 milioni di dollari per risolvere un’accusa relativa a una violazione della privacy. La Federal Trade Commission (FTC) aveva avviato un’indagine sul fatto che GoodRx condividesse informazioni personali, inclusi dati sanitari e comportamentali, con aziende pubblicitarie senza consenso esplicito. Questa è una delle multe più alte mai inflitte dalla FTC nel settore sanitario digitale, a conferma della crescente attenzione alle violazioni della privacy nel contesto dei dati sensibili​.

LINK: GoodRx Settles $25M Class Action Over Health Data Privacy Violati


UK: THE ICO FINES TWO COMPANIES FOR UNWANTED CALLS
The Information Commissioner’s Office (ICO) has fined two companies a total of £290,000 for millions of unwanted marketing calls. MST Marketing Ltd. was fined £170,000 for making 20 million automated calls, many of them to numbers registered with the Telephone Preference Service (TPS), which prohibits unauthorised contact. Crown Mobility Ltd., on the other hand, was fined £120,000 for making over 10,000 unsolicited calls, ignoring explicit requests to cease contact. Both companies showed an irresponsible approach to handling users’ personal data and preferences.

LINK: ICO fines two companies a total of £340,000 for making aggressive and unwanted marketing calls | ICO

FRANCE: NOYB FILES A COMPLAINT WITH THE CNIL AGAINST THE SOCIAL MEDIA PLATFORM BEREAL
The organisation noyb (None of Your Business) filed a complaint with the CNIL, the French data protection authority, against BeReal, a social media platform. The accusation concerns alleged violations of the GDPR, such as the absence of valid consent for data processing and opaque practices in its use. Noyb points out that BeReal would collect personal data and locations in excess of its stated purpose, compromising users’ privacy.

LINK: BeReal Complaint FR – redacted.pdf

USA: GOODRX AGREES TO PAY $25 MILLION SETTLEMENT OVER DATA BREACH

GoodRx, a pharmaceutical management platform, has agreed to pay $25 million to settle an allegation of a privacy breach. The Federal Trade Commission (FTC) had launched an investigation into whether GoodRx shared personal information, including health and behavioural data, with advertising companies without explicit consent. This is one of the highest fines ever imposed by the FTC in the digital health sector, confirming the increasing focus on privacy violations in the context of sensitive data.

LINK: GoodRx Settles $25M Class Action Over Health Data Privacy Violati