Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 5 000 euro mot en personuppgiftsansvarig för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår registrerade personer klagat på oönskade marknadsföringsmeddelanden. Garante inledde en tillsyn mot den personuppgiftsansvarige gällande potentiella överträdelser av artiklarna 5.1 (a) och 6.1 (a) GDPR.
Garantes utredning visade att det bakom dessa meddelanden fanns ett företag som tillhandahöll marknadsföringstjänster till företag. Företaget, som leddes av en enda person, använde sig av en programvara som automatiskt kombinerade uppgifter från internet för att skapa potentiellt existerande e-postadresser. Dessa e-postadresser användes sedan för att skicka marknadsföringsmeddelanden till ovetande registrerade personer.
Enligt Garante befriar inte det faktum att e-postadresser genererats automatiskt med hjälp av en programvara den personuppgiftsansvarige från skyldigheten att samla in ett giltigt samtycke till behandlingen. I det aktuella fallet gjordes inget försök att samla in ett sådant samtycke. Behandlingen var därför olaglig och stred mot artiklarna 5.1 (a) och 6.1 (a) GDPR.
Garante beordrade den personuppgiftsansvarige att radera samtliga personuppgifter och stoppa behandlingen i enlighet med artikel 58.2 (d) och (f) GDPR. Garante ansåg också att det var lämpligt att utfärda en sanktionsavgift på 5 000 euro mot den personuppgiftsansvarige.
TechLaw bistår verksamheter i frågor som rör dataskydd, samtycke och direktmarknadsföring. Läs mer om vår expertis inom dataskydd och integritet.
Källa: Garante.