Polen: A. Spólka Acyjna får 1 440 549 zloty i sanktionsavgift för otillräckliga säkerhetsåtgärder vilket resulterat i förlust av personuppgifter

Urzędu Ochrony Danych Osobowych (UODO) har utfärdat en sanktionsavgift på 1 440 549 zloty mot A. Spólka Acyjna för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att A. Spolka Acyjna utsatts för en ransomwareattack mot sina system, vilket resulterade i förlust av personuppgifter.

Under sin utredning konstaterade UODO att A. Spólka Acyjna underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter vilket möjliggjorde en sådan attack. Enligt UODO utgjorde detta en överträdelse av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR, principen om ansvarsskyldighet enligt artikel 5.2 GDPR och kravet på lämpliga säkerhetsåtgärder enligt artikel 32.1 och 32.2 GDPR.

Mer information

Myndighet: Urzędu Ochrony Danych Osobowych (UODO)

Land: Polen

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 24 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 1 440 549 zloty

Mottagare: A. Spólka Acyjna

Beslutsnummer: DKN. 5112. 35. 2021

Beslutsdatum: 2024-05-20

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.