Spanien: Sanitas får 160 000 euro i sanktionsavgift för försäkringsregistrering utan samtycke

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 160 000 euro mot Sanitas S.A. De Seguros för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en kund lämnat in ett klagomål till AEPD på grund av att Sanitas ingått ett sjukförsäkringsavtal utan att inhämta kundens samtycke. Sanitas hade även debiterat den sökandes konto för ändringen av avtalet.

Under utredningen konstaterade AEPD att det var ett mänskligt fel som ledde till den oavsiktliga försäkringsregistreringen. Enligt AEPD utgjorde det inträffade en överträdelse av kravet på rättslig grund enligt artiklarna 6.1 och 9.2 GDPR. Sanktionsavgiften uppgick ursprungligen till, men sänktes till 160 000 euro efter att Sanitas gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 6 GDPR, art. 9 GDPR,art. 26 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 160 000 euro

Mottagare: Sanitas S.A. De Seguros

Beslutsnummer: PS/00479/2023

Beslutsdatum: 2024-02-20

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.