Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 76 000 euro mot Caja Rural de Gijón S.C.A.C. för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att Caja Rural de Gijón utsattes för en cyberattack där angriparna fick tillgång till kunduppgifter på grund av en säkerhetslucka i företagets system.
AEPD konstaterade att Caja Rural de Gijón underlåtit att vidta nödvändiga säkerhetsåtgärder som skulle ha kunnat förhindra en sådan incident. Enligt AEPD utgjorde detta överträdelser av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kraven på säkerhet vid behandling av personuppgifter enligt artikel 32 GPDPR.
Sanktionsavgiften uppgick ursprungligen till 95 000 euro, men sänktes till 76 000 euro efter att Caja Rural de Gijón gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.