Italien: Comune di Nepi får 20 000 euro i sanktionsavgift för olaglig publicering av tävlingsresultat

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 20 000 euro mot Comune di Nepi överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att kommunen publicerat ett dokument som innehöll en rangordningslista från ett urvalsprov för en offentlig tävling. Rangordningslistan innehöll personuppgifter om deltagarna. Kommunen ignorerade upprepade förfrågningar om att ta bort listan då kommunen ansåg att det företag som kommunen gett i uppdrag att behandla uppgifterna var ansvarigt för denna del av sidan. Enligt avtalet som fanns mellan parterna var det dock kommunen själv som var ansvarig.

Garante konstaterade att kommunen inte hade någon giltig rättslig grund för att publicera personuppgifterna. Enligt Garante utgjorde detta en överträdelse av principen om laglighet enligt artikel 5.1 (a) GDPR, samt kravet på rättslig grund enligt artiklarna 6.1 (c) och 6.2 GDPR. Garante konstaterade också att kommunen inte på ett korrekt sätt reglerat personuppgiftsbiträdets behandling av personuppgifter enligt artikel 28.3 (a) GDPR.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 6 GDPR, art. 28 GDPR, art. 57 GDPR, art. 83 GDPR, art. 2-ter Codice della privacy

Sanktionsavgift: 20 000 euro

Mottagare: Comune di Nepi

Beslutsnummer: 1003971

Beslutsdatum: 2024-06-20

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.