Spanien: Leiva Bus får 1 800 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 1 800 euro mot Leiva Bus S.L. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Leiva Bus skickat en privatperson dokument som förutom hennes egna uppgifter även innehöll uppgifter om en oberoende tredje part. AEPD konstaterade att de läckta personuppgifterna berott på otillräckliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten vid behandling av personuppgifter. Enligt AEPD utgjorde detta en överträdelse av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR.

Sanktionsavgiften uppgick ursprungligen till 3 000 euro, men sänktes till 1 800 euro efter att Leiva Bus gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 1 800 euro

Mottagare: Leiva Bus S.L.

Beslutsnummer: PS/00066/2025

Beslutsdatum: 2025-07-18

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.