Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 480 euro mot en bostadsförening för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att AEPD tagit emot ett klagomål från boende i en bostadsförening. Enligt den klagande har bostadsföreningen skickat ett e-postmeddelande till alla ägare som innehöll en lista över ägarnas individuella månatliga värmeförbrukning, uppdelad per våning. Detta gjorde det möjligt att från listan härleda vem som hade vilken värmeförbrukning.
AEPD ansåg att bostadsföreningen inte vidtagit tekniska och organiska åtgärder vid behandlingen av personuppgifter, vilket utgör ett brott mot principen om integritet och konfidentialitet i artikel 5.1 (f) GDPR. Sanktionsavgiften uppgick ursprungligen till 600 euro, men sänktes till 480 euro efter att bostadsföreningen gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.
TechLaw bistår verksamheter i frågor som rör dataskydd, konfidentialitet och säkerhetsåtgärder vid behandling av personuppgifter. Läs mer om vår expertis inom dataskydd och integritet.
Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.
Källa: AEPD.