Luxemburg: Företag får 18 700 euro i sanktionsavgift för otillräcklig information om och involvering av dataskyddsombudet

Commission Nationale pour la Protection des Données (CNPD) har utfärdat en sanktionsavgift på 18 700 euro mot ett företag för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att CNPD under sin utredning konstaterat att den personuppgiftsansvariges webbplats inte hade några direkta kontaktuppgifter till dataskyddsombudet. Dessutom var dataskyddsombudet inte tillräckligt involverat i företagets alla dataskyddsfrågor. Dataskyddsombudet deltog till exempel endast på inbjudan i interna möten.

Därutöver fanns det flera hierarkiska nivåer mellan dataskyddsombudet och den högsta ledningsnivån hos den personuppgiftsansvarige, vilket inte gav dataskyddsombudet tillräcklig självständighet. I avsaknad av formaliserade förfaranden kunde dataskyddsombudet inte heller i tillräcklig utsträckning övervaka att företagets behandling av personuppgifter var konsekvent.

Enligt CNPD utgjorde detta överträdelser av artiklarna 4.4, 12.1, 13.1 (b), 14.1 (b), 37.7, 38.3, 38.4 och 39.1 (b) GDPR.

Mer information

Myndighet: Commission Nationale pour la Protection des Données (CNPD)

Land: Luxemburg

Lagrum: Art. 4 GDPR, art. 12 GDPR, art. 13 GDPR, art. 14 GDPR, art. 37 GDPR, art. 38 GDPR, art. 39 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 18 700 euro

Mottagare: N/A

Beslutsnummer: 41FR/2021

Beslutsdatum: 2021-10-27

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.