Spanien: Caixabank får 200 000 euro i sanktionsavgift för olaglig delning av kunds personuppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 200 000 euro mot Caixabank Payments & Consumer EFC, EP, S.A.U. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Caixibank vidarebefordrat den registrerades uppgifter till kreditupplysningsföretaget Badexcug, som noterat den registrerade som insolvent i sin databas. Den registrerade hade dock upprepade gånger begärt att inkassoföretaget skulle radera hennes personuppgifter, eftersom det vid den tidpunkten pågick ett domstolsförfarande för att avgöra om skulden, som var resultatet av ränta på ett avtal som ingåtts med CaixaBank, var legitim.

Domstolen förklarade avtalet ogiltigt på grund av den överdrivna räntan. Caixabank hade därmed handlat olagligt när banken vidarebefordrade den registrerades nu icke-existerande skulder till kreditupplysningsföretaget. Vidarebefordringen ledde också till att den registrerade nekades ett lån.

AEPD inledde ett tillsynsärende mot CaixaBank och konstaterade att banken brutit mot artikel 6.1 GDPR, som kräver rättslig grund för behandling av personuppgifter. AEPD beslutade att utfärda en sanktionsavgift på 200 000 euro mot CaixaBank och uppmanade banken att anpassa sin behandling av personuppgifter till GDPR.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 6 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 200 000 euro

Mottagare: Caixabank Payments & Consumer EFC, EP, SAU

Beslutsnummer: PS/00178/2023

Beslutsdatum: 2024-02-24

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.