Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 5 000 euro mot fastighetsbyrån Estudio Inmobiliario San Isidro för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att anställda hos den personuppgiftsansvarige kom till den registrerades hem för att erbjuda sina tjänster gällande en fastighet som ägdes av hennes far. Den registrerade frågade den personuppgiftsansvarige varifrån de hade fått hennes och hennes fars personuppgifter. Som svar meddelade den personuppgiftsansvarige att fastighetsbyrån använde en webbplats för att ta reda på var de bodde.
Den registrerade lämnade därefter in ett klagomål till AEPD och hävdade att det var olagligt att få hennes uppgifter från en tredje part och använda dem i marknadsföringssyfte. I förfarandet medgav den personuppgiftsansvarige att fastighetsbyrån fått hennes namn från grannarna och använt tjänsterna på en webbplats som heter Quality Provider för att ta reda på var hon bodde och erbjuda henne sina tjänster.
AEPD inledde sin utredning med att betona att all behandling av personuppgifter kräver en rättslig grund. Myndigheten påminde om att tillgång till personuppgifter i sig utgör en behandling och måste ha en rättslig grund.
I det aktuella fallet noterade AEPD att den personuppgiftsansvarige inte angett någon av grunderna i artikel 6.1 GDPR som motiverade den aktuella behandlingen av personuppgifter. Dessutom påpekade AEPD att när den personuppgiftsansvarige har för avsikt att åberopa sina berättigade intressen måste den göra en avvägning före behandlingen av personuppgifter påbörjas.
Mot bakgrund av det som inträffat i det aktuella fallet konstaterade AEPD att den personuppgiftsansvarige gjort sig skyldig till överträdelser av artiklarna 6.1, 12.1, 12.2 (y) och 12.6 GDPR.
TechLaw bistår verksamheter i frågor som rör dataskydd, rättslig grund för behandling och informationsskyldighet. Läs mer om vår expertis inom dataskydd och integritet.
Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.
Källa: AEPD.