Spanien: Ibercaja Banco får 180 000 euro i sanktionsavgift för olaglig tillgång till tidigare bolånekunds personuppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 180 000 euro mot Ibercaja Banco S.A. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att AEPD undersökt Ibercaja Banco efter ett klagomål från en privatperson. Personen hade sagt upp ett bolåneavtal med banken, men insåg att bankanställda fortfarande hade tillgång till personens personuppgifter. Trots att uppgifterna blockerats skedde minst 47 olagliga åtkomster under perioden mellan uppsägningen av avtalet och blockeringen.

AEPD konstaterade att Ibercaja Banco inte haft någon giltig rättslig grund för åtkomsten utan ett befintligt avtalsförhållande enligt artikel 6.1 GDPR. Sanktionsavgiften uppgick ursprungligen till 300 000 euro, men sänktes till 180 000 euro efter att Ibercaja Banco gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 6 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 180 000 euro

Mottagare: Ibercaja Banco S.A.

Beslutsnummer: PS/00380/2024

Beslutsdatum: 2024-08-22

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.