Spanien: AIO E-Commerce får 6 400 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder vilket lett till att bankuppgifter sålts på internetforum

Agencia Espanola Proteccion Datos (AEPD) har utfördat en sanktionsavgift på 6 400 euro mot AIO E-Commerce S.L. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att AIO drabbats av ett dataintrång som resulterat i obehörig åtkomst och spridning av personuppgifter och bankuppgifter för över 2 000 kinesiska användare bosatta i Spanien. Uppgifterna såldes därefter på olika kinesiska internetforum.

Som en del av sin utredning konstaterade AEPD att AIO underlåtit att genomföra lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna av artiklarna 5.1 (f) och 32 GDPR. AEPD konstaterade också att AIO brutit mot principen om uppgiftsminimering enligt artikel 5.1(c) GDPR genom att lagra alla siffror i de berörda kreditkortsnumren i stället för bara de fyra sista.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 6 400 euro

Mottagare: AIO E-Commerce S.L.

Beslutsnummer: PS/00507/2021

Beslutsdatum: 2022-10-26

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.