Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 12 000 euro mot Dentalcuadros BCN S.L.P. för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att Dentalcuadros BCN utsatts för en cyberattack där man kommit åt patientuppgifter på olagligt sätt. Under sin utredning konstaterade AEPD att Dentalcuadros BCN underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna. Dessutom har Dentalcuadros BCN underlåtit att rapportera personuppgiftsincidenten till AEPD i tid. Enligt AEPD utgjorde detta en överträdelse av artiklarna 32, 33 och 34 GDPR.
AEPD har utfärdat en sanktionsavgift på 20 000 euro mot Dentalcuadros BCN, men sänktes till 12 000 euro på grund av frivillig betalning och erkännande av ansvar.
TechLaw bistår verksamheter i frågor som rör dataskydd, säkerhetsåtgärder vid personuppgiftsbehandling och personuppgiftsincidenter. Läs mer om vår expertis inom dataskydd och integritet.
Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.
Källa: AEPD.