Lusha multata dal Garante privacy per il trattamento non autorizzato dei dati degli italiani (compresi quelli dei vip)

Nei giorni scorsi il Autorità Garante per la protezione dei dati personali ha multato di due milioni Lusha, aggregatore di dati B2B nei cui database erano stati trovati i dati di politici, personalità e funzionari statali italiani.
I dati, come dice anche il Garante, erano in gran parte sbagliati e inattuali per il modo proprio di funzionare della piattaforma.

https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10275230

“L’istruttoria italiana è partita nell’aprile 2025, dopo la pubblicazione di articoli che segnalavano sulla piattaforma i recapiti di importanti cariche dello Stato. Il Garante ha poi ricevuto un reclamo e una segnalazione da persone raggiunte da chiamate o messaggi pubblicitari indesiderati. Chiedendo agli inserzionisti da dove provenissero i recapiti, gli interessati avevano scoperto che le informazioni risultavano disponibili su Lusha senza che avessero mai instaurato un rapporto con la società”.

La nuova Sardegna
https://www.lanuovasardegna.it/regione/2026/07/31/news/sanzione-di-2-milioni-di-euro-per-lusha-il-garante-privacy-diffusi-a-pagamento-dati-personali-arricchiti-1.100901407

HDBLOG
https://www.hdblog.it/sicurezza/articoli/n665666/lusha-raccolta-dati-italiani-stop-multa/
“Gli indirizzi di posta elettronica mancanti potevano essere ricostruiti attraverso algoritmi basati sul formato utilizzato dall’azienda, mentre i numeri di telefono venivano acquistati da fornitori esterni, prevalentemente americani.”

IL SOFTWARE
https://www.ilsoftware.it/lusha-data-broker-dati-utenti-italiani-vendita/
“Lusha ha indicato numerose fonti di acquisizione. Una parte delle informazioni proveniva da pagine accessibili pubblicamente, come profili professionali sui social network, blog, forum e siti aziendali. Altri dati arrivavano da fornitori specializzati, società collegate e partner commerciali. Fin qui il modello ricorda quello di molti data broker; l’istruttoria, però, ha evidenziato meccanismi più invasivi.”

PUNTO INFORMATICO
https://www.punto-informatico.it/vendita-dati-personali-sanzione-2-milioni-lusha/
“All’inizio di dicembre 2025, il Garante ha comunicato che il procedimento era ancora in corso e ora è disponibile l’esito finale. L’azienda di Boston ha confermato che raccoglie le informazioni da più fonti, tra cui social network e acquisto da altri data broker. Nel suo database ci sono nomi, indirizzi email, numeri di telefono e qualifica professionale.”

BLASTING NEWS
https://it.blastingnews.com/cronaca/2026/07/garante-privacy-multa-lusha-per-2-milioni-dati-italiani-trattati-illecitamente-004082007.html

“Accertata l’illiceità della condotta di Lusha e ritenuto che i trattamenti, ancora in corso, fossero privi di una valida base giuridica fin dall’origine, l’Autorità ha adottato misure severe. Il Garante ha infatti vietato alla società di trattare i dati personali degli interessati presenti sul territorio italiano e ne ha contestualmente ordinato la cancellazione.”

BORSA ITALIANA

https://www.borsaitaliana.it/borsa/notizie/radiocor/economia/dettaglio/garante-privacy-sanzione-da-2-milioni-per-lusha-systems-nRC_27072026_1639_465141747.html

MATRICE DIGITALE
https://www.matricedigitale.it/2026/07/28/lusha-multa-garante-dati-italiani/

DIRITTO MERCATO TECNOLOGIA
https://www.dimt.it/news/privacy-e-data-broker-il-garante-sanziona-lusha-con-2-milioni-di-euro-per-il-trattamento-illecito-di-dati-personali/

FEDERPRIVACY
https://www.federprivacy.org/informazione/garante-privacy/ll-garante-privacy-sanziona-lusha-per-2-milioni-di-euro-monitorati-e-in-vendita-i-dati-di-un-elevato-numero-di-persone

Il trattamento di questi dati non è lecito.
Come non è lecito usarli seppure li si trovi – a pagamento – nei suoi database.
Peggio ancora se li ricompili con chat gpt.