Spanien: Fotbollsförbund får 3 000 euro i sanktionsavgift då webbplats saknade integritetspolicy

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 3 000 euro mot fotbollsförbundet Asociación de aficionados del Hércules CF S.A.D. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en registrerad lämnat in ett klagomål till AEPD om en fotbollsförenings webbplats. AEPD:s utredning bekräftade att fotbollsförenings webbplats krävde att användarna skulle fylla i formulär med personuppgifter men att den inte hade någon integritetspolicy.

Enligt AEPD måste den personuppgiftsansvarige informera de berörda personerna i enlighet med artikel 13 GDPR när personuppgifter samlas in. Informationen ska bland annat innehålla sättet och syftet med behandlingen, den personuppgiftsansvariges identitet och kontaktuppgifter samt de registrerades rättigheter enligt dataskyddsförordningen.

AEPD konstaterade att fotbollsförbundet inte fullgjort sina informationsskyldigheter enligt artikel 13 GDPR och utfärdade en sanktionsavgift på 3 000 euro mot föreningen. Som förmildrande omständigheter ansåg AEPD att fotbollsföreningen var en liten verksamhet, att de inte dragit nytta av överträdelserna, och att de inte begått några tidigare överträdelser.

TechLaw bistår verksamheter i frågor som rör integritetspolicyer, informationsskyldighet och dataskydd. Läs mer om vår expertis inom dataskydd och integritet.

Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.

Källa: AEPD.

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.