Il Garante privacy, a seguito di una notifica di data breach e di un reclamo, ha sanzionato una Città Metropolitana per aver configurato erroneamente il proprio protocollo informatico, rendendo accessibili documenti contenenti dati personali a soggetti che, in ragione del ruolo ricoperto e delle mansioni svolte, non erano autorizzati a trattarli.