❌ Autorizzazione troppo generica senza specificare i dati
Perché conta: Il destinatario potrebbe interpretare l'autorizzazione in modo lato e rilasciare più informazioni del necessario.
Fix: Elenca sempre le categorie specifiche di dati creditizi autorizzati (es. solo storia pagamenti, non saldi).















