Luxemburg: Företag får 15 400 euro i sanktionsavgift för otillräcklig involvering av dataskyddsombudet

Commission Nationale pour la Protection des Données (CNPD) har utfärdat en sanktionsavgift på 15 400 euro mot ett företag för brott mot artiklarna 38.1, 38.3, 39.1 (a) och 39.1 (b) i dataskyddsförordningen (GDPR).

Av beslutet framgår att företaget underlåtit att involvera dataskyddsombudet i alla frågor som rör skyddet av personuppgifter. Dessutom rapporterade dataskyddsombudet, i motsats till kraven i GDPR, inte direkt till den högsta ledningsnivån, utan det fanns två hierarkiska nivåer däremellan. Vidare har företaget inte heller tagit fram någon strategi för dataskydd för att visa att dataskyddsombudet utförde sina uppgifter på lämpligt sätt.

Mot bakgrund av detta konstaterade CNPD att företaget agerat i strid med reglerna om dataskyddsombudets ställning enligt artikel 38.1 och 38.3 GDPR samt dataskyddsombudets uppgifter enligt artikel 39.1 (a) och 39.1 (b) GDPR. Mot bakgrund av detta har CNPD utfärdat en sanktionsavgift på 15 400 euro mot företaget.

Mer information

Myndighet: Commission Nationale pour la Protection des Données (CNPD)

Land: Luxemburg

Lagrum: Art. 38 GDPR, art. 39 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 15 400 euro

Mottagare: N/A

Beslutsnummer: 40FR/2021

Beslutsdatum: 2021-10-27

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.