Luxemburg: Företag får 7 000 euro i sanktionsavgift för bristfälligt register över behandlingar av personuppgifter

Commission Nationale pour la Protection des Données (CNPD) har utfärdat en sanktionsavgift på 7 000 euro mot ett företag för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att CNPD inledde en utredning med ett platsbesök den 19 december 2023 där myndigheten begärde in och fick tillgång till det register över behandlingar som bolaget förde i enlighet med artikel 30 GDPR, som beskriver ansvarigas skyldighet att dokumentera alla personuppgiftsbehandlingar.

Vid granskningen konstaterade CNPD att registret över personuppgiftsbehandlingar var otillräckligt och i flera avseenden ofullständigt, eftersom det saknade nödvändiga uppgifter såsom namn och kontaktuppgifter för den personuppgiftsansvarige, en tillräcklig beskrivning av kategorier av registrerade samt fastställda tidsfrister för radering av personuppgifter. CNPD ansåg att bolaget därigenom hade åsidosatt sina skyldigheter artikel 30.1 (a), (c) och (f) GDPR.

Eftersom överträdelserna bedömdes vara av mindre allvarlig natur, begångna genom oaktsamhet, och eftersom bolaget senare vidtagit vissa korrigerande åtgärder, ansåg myndigheten att en formell anmärkning tillsammans med en sanktionsavgift på 7 000 euro var proportionerlig.

Mer information

Myndighet: Commission Nationale pour la Protection des Données (CNPD)

Land: Luxemburg

Lagrum: Art. 30 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 7 000 euro

Mottagare: N/A

Beslutsnummer: 3FR/2025

Beslutsdatum: 2025-04-130

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.