España · 2025
Carrefour — Acceso no autorizado repetido a perfiles
€3.2mSanción AEPD reportadaQué pasó
Múltiples brechas de seguridad permitieron acceso no autorizado a datos de perfiles de clientes.
Datos expuestos
Información personal asociada a casi 120.000 perfiles de clientes.
Mecanismo de acceso o filtración
Salvaguardas de acceso a perfiles deficientes, controles de incidentes inadecuados y deficiencias en la notificación a lo largo de brechas repetidas.
Por qué es similar
Los fallos repetidos de control de acceso expusieron perfiles centralizados de clientes minoristas a escala significativa.
Cronología y resultado
Los informes jurídicos públicos agrupan cinco brechas y sanciones en materia de confidencialidad, seguridad y deberes de comunicación.