Spanien: Orange Bank får 200 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 200 000 euro mot Orange Bank S.A. Sucursal en España för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att AEPD reagerat på flera klagomål från privatpersoner angående en dataläcka. Under utredningen konstaterades att Orange Bank använde sig av ett personuppgiftsbiträde för behandling av personuppgifter.

Enligt AEPD kunde Orange Bank inte säkerställa att nödvändiga tekniska och organisatoriska åtgärder har vidtagits, vilket resulterade i en överträdelse av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR. AEPD ansåg att den aktuella överträdelsen var särskilt allvarlig på grund av att Orange Bank behandlar stora mängder data, vilket medför ett ökat krav på de interna processerna avseende dataskydd och säkerhet.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 200 000 euro

Mottagare: Orange Bank S.A. Sucursal en España

Beslutsnummer: PS/00089/2024

Beslutsdatum: 2025-02-14

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.