Office of the Commissioner for Personal Data Protection har utfärdat en sanktionsavgift på 5 000 euro mot English School Staff Union (ESSA) för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att skolan anmält ett dataintrång till dataskyddsmyndigheten enligt artikel 33 GDPR. En lärare, som också var medlem i ESSA, hade använt e-postadresserna till elevernas föräldrar för ett annat syfte än det som e-postadresserna ursprungligen samlats in för.
Dataskyddsmyndigheten konstaterade att ESSA underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att säkerställa skyddet av personuppgifter och för att förhindra sådana incidenter, vilket utgjorde en överträdelse av artikel 32.1 GDPR.