Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 20 000 euro mot Banca di Credito Cooperativa di Spinazzola för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att en registrerad lämnat in ett klagomål mot Banca di Credito Cooperativa di Spinazzola (numera Banca di Credito Cooperativo Appulo Lucana) där hon arbetade. Hon gjorde en begäran om tillgång enligt artikel 15 GDPR för att få reda på vilken information som låg till grund för en disciplinär påföljd mot henne.
Banca di Credito Cooperativa di Spinazzola svarade inte på begäran på ett adekvat sätt eftersom banken endast tillhandahöll vissa uppgifter och utelämnade de utvärderingsdokument som låg till grund för den disciplinära påföljden. Den registrerade informerades om att hon saknade berättigat intresse av att få tillgång till dessa handlingar eftersom anställningsförhållandet upphörde redan 2014 och det inte längre var möjligt att överklaga påföljden.
Garante konstaterade att Banca di Credito Cooperativa di Spinazzola inte uppfyllt kraven i artikel 12.3 och 12.4 GDPR, genom att inte ange skälen till att den kompletterande dokumentationen inte levererats. Vidare konstaterade Garante att syftet med rätten till tillgång i regel är att göra det möjligt för den registrerade att kontrollera sina personuppgifter och att kontrollera att de är korrekta. Denna rätt kan inte nekas eller begränsas om det finns ett annat syfte med begäran.
I artiklarna 12 och 15 GDPR anges att den registrerade inte behöver ange något skäl eller något särskilt behov för att motivera sin begäran om att utöva sina rättigheter. Följaktligen bör Banca di Credito Cooperativa di Spinazzola inte neka tillgång på grund av eller misstanke om att de begärda uppgifterna är avsedda att användas av den registrerade för att försvara sig i domstol i händelse av tvist med Banca di Credito Cooperativa di Spinazzola, och att tidsfristen för denna rättsliga åtgärd har löpt ut.
Mot denna bakgrund har Garante utfärdat en sanktionsavgift på 20 000 euro mot Banca di Credito Cooperativa di Spinazzola för överträdelse av artiklarna 12.3, 12.4 och 15 GDPR.