Litauen: Företag får 20 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Valstybinė duomenų apsaugos inspekcija (VDAI) har utfärdat en sanktionsavgift på 20 000 euro mot ett företag för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att företaget drabbats av ett dataintrång där personuppgifter för 50 000 registrerade personer avslöjats. Under sin utredning konstaterade VDAI att företaget misslyckats med att genomföra lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter. Bland annat saknades adekvata åtkomstkontroller och autentisering av IT-systemadministratörer i den personuppgiftsansvariges informationssystem. VDAI konstaterade också att företaget inte fastställt en lämplig lagringsperiod för personuppgifter.

Enligt VDAI har företaget agerat i strid mot principen om lagringsminimering enligt artikel 5.1 (e) GDPR, principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kravet på lämpliga tekniska och organisatoriska säkerhetsåtgärder vid behandling av personuppgifter enligt artikel 32.1 GDPR.

Mer information

Myndighet: Valstybinė duomenų apsaugos inspekcija (VDAI)

Land: Litauen

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 83 GDPR

Skadestånd: 20 000 euro

Mottagare: N/A

Beslutsnummer: N/A

Beslutsdatum: 2023-04-20

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.