Spanien: Institut Marqués Obstetricia I Genecologia får 48 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder vilket lett till cyberattack

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 48 000 euro mot Institut Marqués Obstetricia I Genecologia S.L.P. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Institut Marqués Obstetricia I Genecologia drabbats av ett dataintrång där personuppgifter om patienter och anställda blivit olagligt åtkomliga. Under sin utredning fann AEPD att Institut Marqués Obstetricia I Genecologia underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna. Institut Marqués Obstetricia I Genecologia hade inte heller informerat de registrerade på ett korrekt sätt om dataintrånget.

Enligt AEPD har Institut Marqués agerat i strid mot principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kravet på att implementera lämpliga säkerhetsåtgärder enligt artiklarna 32 och 34 GDPR. Sanktionsavgiften på 80 000 euro, som bestod av tre sanktionsbelopp, 50 000 euro, 20 000 euro och 10 000 euro vardera, men sänktes till 48 000 euro till följd av erkännande och frivillig betalning.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 34 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 48000 euro

Mottagare: Marqués Obstetricia I Genecologia S.L.P.

Beslutsnummer: PS/00529/2022

Beslutsdatum: 2023-11-23

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.