Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 2 000 euro mot en personuppgiftsansvarig för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att den registrerade lämnade in ett klagomål angående den pågående behandlingen av hans personuppgifter via e-postmeddelanden där hans e-postadress var tillgänglig för medlemmar och icke-medlemmar i personalnämnden som både den personuppgiftsansvarige och den registrerade är en del av. Även efter att den registrerade begärt att informationsbehandlingen skulle upphöra fortsatte e-postmeddelandena med personuppgifter att skickas.
AEPD ansåg att behandlingen av den registrerade var kränkande, särskilt eftersom personuppgifter som den registrerades e-post behandlades utan dennes samtycke. AEPD beslutade därför att behandlingen var olaglig och inte överensstämde med artikel 6 GDPR, eftersom det inte fanns någon rättslig grund för behandlingen. Det faktum att både den registrerade och den personuppgiftsansvarige ingick i samma personalstyrelse ändrade inte resultatet, eftersom e-postadressen, som avslöjade personlig information, skickades till icke-medlemmar.