Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 480 euro mot en bostadsförening för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att AEPD tagit emot ett klagomål från boende i en bostadsförening. Enligt den klagande har bostadsföreningen skickat ett e-postmeddelande till alla ägare som innehöll en lista över ägarnas individuella månatliga värmeförbrukning, uppdelad per våning. Detta gjorde det möjligt att från listan härleda vem som hade vilken värmeförbrukning.
AEPD ansåg att bostadsföreningen inte vidtagit tekniska och organiska åtgärder vid behandlingen av personuppgifter, vilket utgör ett brott mot principen om integritet och konfidentialitet i artikel 5.1 (f) GDPR. Sanktionsavgiften uppgick ursprungligen till 600 euro, men sänktes till 480 euro efter att bostadsföreningen gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.