Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 12 000 euro mot Dentalcuadros BCN S.L.P. för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att Dentalcuadros BCN utsatts för en cyberattack där man kommit åt patientuppgifter på olagligt sätt. Under sin utredning konstaterade AEPD att Dentalcuadros BCN underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna. Dessutom har Dentalcuadros BCN underlåtit att rapportera personuppgiftsincidenten till AEPD i tid. Enligt AEPD utgjorde detta en överträdelser av artiklarna 32, 33 och 34 GDPR.
AEPD har utfärdat en sanktionsavgift på 20 000 euro mot Dentalcuadros BCN, men sänktes till 12 000 euro på grund av frivillig betalning och erkännande av ansvar.