Polen: Företag får 2 500 euro i sanktionsavgift och för underlåtenhet att anmäla personuppgiftsincident

Urzędu Ochrony Danych Osobowych (UODO) har utfärdat en sanktionsavgift på 2 500 euro mot ett företag för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att chefen på företaget inte rapporterat en personuppgiftsincident till UODO. Incidenten inträffade i maj 2022, när en okänd person stal dokument från ett fjärrskrivbord. De aktuella uppgifterna innehöll namn, adresser, e-postadresser, telefonnummer och personnummer för företagets kunder.

UODO ansåg att incidenten innebar en hög risk för kränkning av fysiska personers rättigheter och friheterna, och att företaget inte visat att de vidtagit lämpliga åtgärder för att åtgärda incidenten och informera de berörda personerna.

Enligt UODO utgjorde detta överträdelser av artiklarna 33.1 och 34.1 GDPR. Förutom att besluta om sanktionsavgifter beordrade UODO företaget att informera de berörda personerna om röjandet av deras personuppgifter.

Mer information

Myndighet: Urzędu Ochrony Danych Osobowych (UODO)

Land: Polen

Lagrum: Art. 33 GDPR, art. 34 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 2 500 euro

Mottagare: N/A

Beslutsnummer: DKN.5131.43.2022

Beslutsdatum: 2023-07-12

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.