Polen: Företag får 10 600 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Urzędu Ochrony Danych Osobowych (UODO) har utfärdat en sanktionsavgift på 10 600 euro mot ett företag för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att företaget drabbats av en ransomware-attack mot sina system som resulterade i förlust av personuppgifter. Under sin utredning fann UODO att företaget underlåtit att implementera lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, vilket gjorde det möjligt för en sådan attack att inträffa. Vidare underlät företaget att informera UODO och den registrerade om incidenten i rätt tid.

Mot bakgrund av det inträffade konstaterade UODO överträdelser av artiklarna 5.1 (f), 5.2, 25.1, 32.1, 32.2, 33.1, 34.1 och 34.2 GDPR.

Mer information

Myndighet: Urzędu Ochrony Danych Osobowych (UODO)

Land: Polen

Lagrum: Art. 5 GDPR, art. 25 GDPR, art. 32 GDPR, art. 33 GDPR, art. 34 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 10 600 euro

Mottagare: N/A

Beslutsnummer: DKN.5131.8.2021

Beslutsdatum: 2023-05-31

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.