Spanien: Novates får 12 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder i samband med kamerabevakning

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 12 000 euro mot Novates Alimentacioón Madrid S.L. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en registrerad returnerat en produkt till Novates butik och fick tillbaka för mycket pengar. Vid ett nytt besök i butiken fick den registrerade se en övervakningsvideo från händelsen av en anställd vid hennes tidigare interaktion vid kassan. Inspelning av videon hade tagits med den anställdes privata mobiltelefon och skickades till den registrerade via WhatsApp. Även andra registrerade fanns med på videon. Den registrerade lämnade in ett klagomål till AEPD.

AEPD ansåg att det faktum att inspelningen gjorts med den anställdes mobiltelefon visade att material från övervakningskameror kunde nås av anställda som inte hade något ansvar för butikens säkerhet. AEPD noterade också att kamerabevakningssystement tillät inspelning med en sekundär enhet och var kritisk till användningen av WhatsApp som ett sätt att överföra materialet. Slutligen framhöll AEPD att materialet i fråga innehöll personuppgifter inte bara om den registrerade utan även om andra kunder i butiken, utan att några ansträngningar gjorts för att avidentifiera de registrerade innan materialet spreds.

AEPD konstaterade därför att Novates har brutit mot artikel 32 GDPR genom att inte vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder i samband med insamlingen och spridningen av videon. Sanktionsavgiften uppgick ursprungligen till 20 000 euro, men sänktes till 12 000 euro efter att Novates gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 12 000 euro

Mottagare: Novates Alimentacioón Madrid S.L.

Beslutsnummer: PS/00345/2024

Beslutsdatum: 2025-04-11

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.