Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 2 000 euro mot Kaffa Koffee Organisation S.L. för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att AEPD har svarat på ett klagomål från en privatperson. Personen hade fått ett e-postmeddelande från Kaffa Koffee Organisation, som skickats till en e-postlista med över 400 mottagare. Utredningen visade att Kaffa Koffee Organisation inte använt funktionen för dold kopia vilket gjorde att samtliga adressater var synliga för alla mottagare.
AEPD konstaterade att Kaffa Koffee Organisation obehörigen delat e-postadresserna med de andra mottagarna, vilket strid mot principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kravet på att implementera lämpliga säkerhetsåtgärder enligt artikel 32 GDPR.