Irland: Bank of Ireland får 463 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Data Protection Commission (DPC) har utfärdat en sanktionsavgift på 463 000 euro mot Bank of Ireland för överträdelse av artiklarna 32, 33 och 34 i dataskyddsförordningen (GDPR).

Av beslutet framgår att Bank of Ireland rapporterat 22 dataintrång till DPC enligt artikel 33 GDPR. Som en del av sin utredning fann DPC att Bank of Ireland lämnat felaktig information till Central Credit Register på grund av en förväxling av bankkundernas kontouppgifter. Felet kunde ha en negativ inverkan på de registrerades kreditvärdighet.

DPC konstaterade att personuppgiftsincidenterna inträffat på grund av otillräckliga tekniska och organisatoriska åtgärder från Bank of Irelands sida. DPC konstaterade också att Bank of Ireland inte omedelbart informerat de registrerade och DPC om dataintrången. Enligt DPC har Bank of Ireland agerat i strid med kraven i artiklarna 32, 33 och 34 GDPR, varför DPC ålades banken med 463 000 euro.

Mer information

Myndighet: Data Protection Commission (DPC), Europeiska dataskyddsstyrelsen (EDPB)

Land: Irland, EU

Lagrum: Art. 32 GDPR, art. 33 GDPR, art. 34 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 463 000 euro

Mottagare: Bank of Ireland

Beslutsnummer: N/A

Beslutsdatum: 2022-04-05

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.