Urzędu Ochrony Danych Osobowych (UODO) har utfärdat en sanktionsavgift på 5 000 euro mot en domstolstjänsteman för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att en domstolstjänsteman skickat ett brev innehållandes personuppgifter till fel mottagare, utan att informera varken de berörda personerna eller UODO.
Enligt UODO utgjorde detta en överträdelse av artikel 33.1 GDPR som kräver att personuppgiftsincidenter som kan innebära risk för de registrerades rättigheter och friheter rapporteras till tillsynsmyndigheten utan onödigt dröjsmål, samt artikel 34.1–34.2 GDPR som reglerar skyldigheten att informera de registrerade när incidenten medför hög risk för deras personliga integritet.