Spanien: BBVA får 800 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder vid behandling av kunds personuppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 800 000 euro mot Banco Vizcaya Argentaria S.A (BBVA) för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en kund anklagat BBVA för att tillåtit obehöriga transaktioner och överföringar med hennes stulna kort och mobil, samt för att ha inkluderat hennes personuppgifter i kreditupplysningsregister utan hennes samtycke.

AEPD inledde en utredning och konstaterade att BBVA brutit mot kravet på samtycke enligt artikel 6.1 GDPR, kravet på inbyggt dataskydd och dataskydd som standard enligt artikel 25 och kravet på lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter enligt artikel 32 GDPR.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 6 GDPR, art. 25 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 800 000 euro

Mottagare: Banco Vizcaya Argentaria S.A

Beslutsnummer: PS/00677/2022

Beslutsdatum: 2023-10-20

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.