Irland: Tusla Child and Family Agency får 75 000 euro i sanktionsavgift för dataintrång enligt GDPR

Data Protection Commissions (DPC) har utfärdat en sanktionsavgift på 75 000 euro mot Tusla Child and Family Agency för brott mot artiklarna 32.1 och 33.1 i dataskyddsförordningen (GDPR).

Av beslutet framgår att Tulsa lämnat ut barns personuppgifter till obehöriga parter vid tre olika tillfällen. I ett fall avslöjas kontakt- och platsuppgifterna för en mamma och hennes barn för en påstådd misshandlare. De andra fallen hänför sig till personuppgifter om barn i fosterhem som lämnats ut till biologiska släktingar.

Enligt DPC har Tusla agerat i strid med artikel 32.1 GDPR genom att inte implementera lämpliga organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till den risk som Tulsas behandling av personuppgifter med avseende på verksamhetens delning av dokument med tredje part innebär. Vidare har Tulsa brutit mot kravet om anmälan av personuppgiftsincident enligt artikel 33.1 GDPR genom att inte anmäla den tredje överträdelsen till DPC utan onödigt dröjsmål.

Mer information

Myndighet: Data Protection Commission (DPC)

Land: Irland EU

Lagrum: Art. 32 GDPR, art. 33 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 75 000 euro

Mottagare: Tusla Child and Family Agency

Beslutsnummer: N/A

Beslutsdatum: N/A

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.