Spanien: Iberdrola Clientes får 70 000 euro i sanktionsavgift för otillåten behandling av kunds personuppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 70 000 euro mot elbolaget Iberdrola Clientes S.A.U. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att AEPD utrett ett fall där en kund fått sitt elavtal uppsagt utan sitt samtycke av ett annat elbolag som använde en felaktig kod för elanslutningen (CUPS). CUPS är en personuppgift som identifierar elanslutningen och är kopplad till kundens namn, adress och andra uppgifter i distributionsbolagets system.

AEPD granskning visade att ändringarna utlösts av en annan kunds olämpliga beteende. Denna kund hade ingått ett elavtal i sitt namn, men angett fel elmätare. Detta ledde till ett fel i systemet och den registrerades befintliga avtal sades upp.

AEPD konstaterade att Iberdrola Clientes brutit mot artikel 6.1 GDPR som kräver en rättslig grund för behandling av personuppgifter. AEPD ansåg också att Iberdrola Clientes borde ha haft åtgärder för att förebygga och upptäcka fel i CUPS.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 6 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 70 000 euro

Mottagare: Iberdrola Clientes S.A.U.

Beslutsnummer: PS/00546/2022

Beslutsdatum: 2023-12-05

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.