Una sanzione che coinvolge Lidl e l'autorità italiana per la protezione dei dati mostra come i diritti di accesso previsti dal GDPR possano essere ostacolati proprio dai moduli e dai canali interni pensati per gestirli.
Lidl’s customer data was taken from a separately stored database run by a third-party provider, underscoring how a breach can begin far from the public storefront.
A breach tied to an outside provider shows how online retail can inherit risk from systems it does not fully control, with customer data caught in the middle.