Grekland: Metro får 50 000 euro i sanktionsavgift efter att anställd olovligen fått tillgång till registrerads mobilnummer

Hellenic Data Protection Authority (HDPA) har utfärdat en sanktionsavgift på 50 000 euro mot Metro S.A. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en privatperson lämnat in ett klagomål mot livsmedelsgrossisten Metro. Enligt den klagade har en av Metros chaufförer, som kort därefter avskedades, fått tillgång till den klagandes uppgifter i företagets system och skickat sarkastiska textmeddelanden till hennes privata mobiltelefon. I dessa meddelanden gav chauffören den klagande skulden för hans uppsägning. Den klagande, som vid tillfället var gravid, kände sig så hotad att hon tillbringade en natt på sjukhus.

Som en följd av händelsen krävde den klagande information om och radering av alla personuppgifter som Metro samlat in om henne. Metro vägrade med motiveringen att den klagandes man var den egentliga kunden. Metro hävdade också att chauffören fått den klagandes telefonnummer från följesedeln.

HDPA:s utredning visade att Metro borde ha tillmötesgått den klagandes begäran. Dessutom ansåg HDPA att det inte fanns lämpliga tekniska och organisatoriska åtgärder för att skydda uppgifterna, vilket innebar att chauffören kunde få tillgång till den klagandes uppgifter. HDPA ansåg vidare att Metro inte vidtagit några åtgärder för att förbättra företagets rutiner efter att de fått kännedom om händelsen. Händelsen rapporterades inte heller till HDPA. Mot denna bakgrund konstaterade HDPA överträdelser av artiklarna 17, 24, 32 och 33 GDPR.

Mer information

Myndighet: Hellenic Data Protection Authority (HDPA)

Land: Grekland

Lagrum: Art. 15 GDPR, art. 17 GDPR, art. 24 GDPR, art. 32 GDPR, art. 33 GDPR, art. 58 GPDR, art. 83 GDPR

Sanktionsavgift: 50 000 euro

Mottagare: Metro S.A.

Beslutsnummer: 17/2024

Beslutsdatum: 2024-06-27

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.