Belgien: GBA avslutar ärende mot företag som drabbats av dataintrång

Gegevensbeschermingsautoriteit (GBA) beslutar att avsluta tillsynsärende mot företag då ingen överträdelse konstaterats av dataskyddsförordningen (GDPR).

Av beslutet framgår att ett företag som erbjuder ett lojalitetsprogram baserat på poäng, drabbades av ett dataintrång i augusti 2019 som påverkade 89 429 personer i 27 EU-länder. Uppgifterna som avslöjades var bland annat kortnummer, e-postadress och telefonnummer. Företaget anmälde dataintrånget till GBA och informerade de berörda personerna om incidenten.

GBA inledde en utredning om företagets efterlevnad av GDPR, särskilt vad gäller kraven på säkerhet vid behandling av personuppgifter enligt artikel 32 GDPR.

GBA:s utredning visade att företaget inte begått någon överträdelse av artiklarna 24, 32 och 33 GDPR och att företaget vidtagit omfattande åtgärder för att förhindra liknande incidenter i framtiden. GBA beslutade därför att avskriva klagomålen mot företaget.

Mer information

Myndighet: Gegevensbeschermingsautoriteit (GBA)

Land: Belgien

Lagrum: Art. 24 GDPR, art. 32 GDPR, art. 33 GDPR

Sanktionsavgift: N/A

Mottagare: N/A

Beslutsnummer: 170/2023

Beslutsdatum: 2023-12-23

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.