Spanien: Ögonklinik får 7 000 euro i sanktionsavgift för publicering av personuppgifter som svar på recension på Google

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 7 000 euro mot en ögonklinik för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en privatperson lämnat in ett klagomål till AEPD över att en ögonklinik publicerat personuppgifter om den klagande som svar på en Google-recension som den klagande skrivit. Personuppgifterna omfattade den klagandes fullständiga riktiga namn, telefonnummer, känsliga hälsouppgifter och en kopia av hennes legitimation.

Enligt AEPD har ögonkliniken agerat i strid mot principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kravet på att implementera lämpliga säkerhetsåtgärder enligt artikel 32 GDPR.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 7 000 euro

Mottagare: N/A

Beslutsnummer: PS/00122/2023

Beslutsdatum: 2023-10-26

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.