Im Juli 2024 meldete die italienische Bank Intesa Sanpaolo ein internes Datenleck. Erst, nachdem die Datenschutzbehörde (GPDP) daraufhin eine Untersuchung einleitete und das Unternehmen im November 2024 anwies, betroffene Kunden zu informieren, kam heraus, dass ein Mitarbeiter der Bank im Zeitraum vom 21. Februar 2022 bis zum 24. April 2024 auf Daten von 3.573 Kunden zugriff. Insgesamt löste er über 6 Tsd. Anfragen aus.
Im März 2026 erließ die Behörde ein Bußgeld von 31,8 Mio. EUR gegen die Intesa Sanpaolo. Dabei kritisierte die GPDP vor allem die internen technischen und organisatorischen Maßnahmen - würden diese weniger mangelhaft aufweisen, sollten solche unbefugten Zugriffe nicht möglich sein.