Polen: Företag får 14 148 zloty i sanktionsavgift för underlåtenhet att svara på tillsynsmyndighetens begäran om information

Urzędu Ochrony Danych Osobowych (UODO) har utfärdat en sanktionsavgift på 14 148 zloty mot ett företag för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att UODO inlett ett ärende efter att ha fått ett klagomål från en person vars personuppgifter behandlades av företaget i marknadsföringssyfte utan hennes samtycke. UODO begärde upprepade gånger information från företaget om hur de fått personens uppgifter, vilken rättslig grund de hade för behandlingen och om personen utövat sina rättigheter enligt GDPR. Företaget svarade inte på något av UODO:s brev, trots att de ansågs vara korrekt levererade.

UODO konstaterade att företaget brutit mot artikel 58.1 (a) och (e) GDPR, som ger UODO rätt att begära information och få tillgång till personuppgifter som är nödvändiga för att utföra sina uppgifter. Genom att inte svara på UODO:s begäran hindrade företaget UODO från att utreda klagomålet och skydda personens rättigheter. UODO ansåg att detta var ett allvarligt och långvarigt brott som skadade systemet för dataskydd och personernas förtroende för det.

UODO tog hänsyn till flera omständigheter som påverkade sanktionsbeloppet, såsom brottets karaktär, vikt och varaktighet, företagets brist på samarbete och ansvar, samt eventuella tidigare överträdelser. UODO ansåg att sanktionsavgifterna var effektiva, proportionerliga och avskräckande.

Mer information

Myndighet: Urzędu Ochrony Danych Osobowych (UODO)

Land: Polen

Lagrum: Art. 7 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 14 148 zloty

Mottagare: N/A

Beslutsnummer: DOKE. 561.7.2023

Beslutsdatum: 2023-11-16

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.