Spanien: CaxiaBank får 25 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder vid behandling av kunders personuppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 25 000 euro mot CaxiaBank S.A för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en person lämnat in ett klagomål till AEPD. Enligt klagomålet fick den registrerade, när denne begärde information från CaxiaBank, information gällande en tredje part och inte den information som begärts.

AEPD konstaterade att CaxiaBank underlåtit att implementera lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, vilket utgjorde en överträdelse av artikel 32 GDPR. AEPD konstaterade även en överträdelse av den registrerades rätt till tillgång enligt artikel 15.1 GDPR.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 15 GDPR, art. 32 GDPR, art. 58 GDPR, art. 82 GDPR, art. 83 GDPR

Sanktionsavgift: 25 000 euro

Mottagare: CaxiaBank S.A

Beslutsnummer: PS/00388/2022

Beslutsdatum: 2023-07-04

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.