Spanien: BBVA får 120 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 120 000 euro mot Banco Bilbao Vizcaya Argentaria, S.A. (“BBVA”) för brott mot artikel 32 i dataskyddsförordningen (GDPR).

Av beslutet framgår att BBVA, som är en bank, inte vidtagit några andra säkerhetsåtgärder än att implementera en automatisk telefontjänst som begärde identifieringsdata (DNI) för att bekräfta inringande kundens identitet. Enligt AEPD är denna säkerhetsåtgärd inte tillräcklig i förhållande till risken avseende de personuppgifter som behandlas av BBVA.

Avseende de påförda sanktionsavgifterna lyfter AEPD följande försvårande faktorer:

  • Det höga antalet kunder och därmed antalet berörda registrerade,
  • Att BBVA är ett solvent företag som har de tekniska medlen för att vidta lämpliga säkerhetsåtgärder varför bristerna visar på försummelse från bankens sida, och
  • BBVS:s höga grad av ansvar gentemot sina kunder.

Sanktionsavgiften uppgick ursprungligen till 200 000 euro, men sänktes till 120 000 euro efter att BBVA gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 32 GDPR, art.58 GDPR, art. 83 GDPR

Sanktionsavgift: 120 000 euro

Mottagare: Banco Bilbao Vizcaya Argentaria, S.A.

Beslutsnummer: PS/00362/2021

Beslutsdatum: N/A

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.