Nei giorni scorsi il Autorità Garante per la protezione dei dati personali ha multato di due milioni Lusha, aggregatore di dati B2B nei cui database erano stati trovati i dati di politici, personalità e funzionari statali italiani.
I dati, come dice anche il Garante, erano in gran parte sbagliati e inattuali per il modo proprio di funzionare della piattaforma.
https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10275230
“L’istruttoria italiana è partita nell’aprile 2025, dopo la pubblicazione di articoli che segnalavano sulla piattaforma i recapiti di importanti cariche dello Stato. Il Garante ha poi ricevuto un reclamo e una segnalazione da persone raggiunte da chiamate o messaggi pubblicitari indesiderati. Chiedendo agli inserzionisti da dove provenissero i recapiti, gli interessati avevano scoperto che le informazioni risultavano disponibili su Lusha senza che avessero mai instaurato un rapporto con la società”.
La nuova Sardegna
https://www.lanuovasardegna.it/regione/2026/07/31/news/sanzione-di-2-milioni-di-euro-per-lusha-il-garante-privacy-diffusi-a-pagamento-dati-personali-arricchiti-1.100901407
HDBLOG
https://www.hdblog.it/sicurezza/articoli/n665666/lusha-raccolta-dati-italiani-stop-multa/
“Gli indirizzi di posta elettronica mancanti potevano essere ricostruiti attraverso algoritmi basati sul formato utilizzato dall’azienda, mentre i numeri di telefono venivano acquistati da fornitori esterni, prevalentemente americani.”
IL SOFTWARE
https://www.ilsoftware.it/lusha-data-broker-dati-utenti-italiani-vendita/
“Lusha ha indicato numerose fonti di acquisizione. Una parte delle informazioni proveniva da pagine accessibili pubblicamente, come profili professionali sui social network, blog, forum e siti aziendali. Altri dati arrivavano da fornitori specializzati, società collegate e partner commerciali. Fin qui il modello ricorda quello di molti data broker; l’istruttoria, però, ha evidenziato meccanismi più invasivi.”
PUNTO INFORMATICO
https://www.punto-informatico.it/vendita-dati-personali-sanzione-2-milioni-lusha/
“All’inizio di dicembre 2025, il Garante ha comunicato che il procedimento era ancora in corso e ora è disponibile l’esito finale. L’azienda di Boston ha confermato che raccoglie le informazioni da più fonti, tra cui social network e acquisto da altri data broker. Nel suo database ci sono nomi, indirizzi email, numeri di telefono e qualifica professionale.”
BLASTING NEWS
https://it.blastingnews.com/cronaca/2026/07/garante-privacy-multa-lusha-per-2-milioni-dati-italiani-trattati-illecitamente-004082007.html
“Accertata l’illiceità della condotta di Lusha e ritenuto che i trattamenti, ancora in corso, fossero privi di una valida base giuridica fin dall’origine, l’Autorità ha adottato misure severe. Il Garante ha infatti vietato alla società di trattare i dati personali degli interessati presenti sul territorio italiano e ne ha contestualmente ordinato la cancellazione.”
BORSA ITALIANA
MATRICE DIGITALE
https://www.matricedigitale.it/2026/07/28/lusha-multa-garante-dati-italiani/
DIRITTO MERCATO TECNOLOGIA
https://www.dimt.it/news/privacy-e-data-broker-il-garante-sanziona-lusha-con-2-milioni-di-euro-per-il-trattamento-illecito-di-dati-personali/
Il trattamento di questi dati non è lecito.
Come non è lecito usarli seppure li si trovi – a pagamento – nei suoi database.
Peggio ancora se li ricompili con chat gpt.

