Spanien: Thomas International Systems får 40 000 euro i sanktionsavgift för olaglig behandling av känsliga personuppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 40 000 euro mot Thomas International Systems S.A. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Thomas International Systems, som utför psykologiska tester på uppdrag av andra företag, utfört ett sådant test på uppdrag av företaget Agroxarxa S.L. En deltagare i ett sådant test har därefter lämnat in ett klagomål mot Thomas International Systems eftersom deltagaren varit tvungen att uppge känsliga personuppgifter som exempelvis etnicitet och funktionshinder. Agroxarxa har dock uppgett att man inte begärt att Thomas International Systems ska behandla sådana känsliga uppgifter.

Under sin utredning konstaterade AEPD att Thomas International Systems behandlat känsliga personuppgifter utan den registrerades samtycke eller utan att behandlingen var nödvändig för att uppfylla det avtalsenliga syftet mellan Agroxarxa och företaget. AEPD ansåg att detta utgjorde en överträdelse av artiklarna 6.1 och 9 GDPR och utfärdade en sanktionsavgift på 50 000 euro mot Thomas International Systems. Sanktionsavgiften uppgick ursprungligen till 50 000 euro, men sänktes dock till 40 000 euro på grund av frivillig betalning.

TechLaw bistår verksamheter i frågor som rör dataskydd, behandling av känsliga personuppgifter och rättslig grund för behandling. Läs mer om vår expertis inom dataskydd och integritet.

Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.

Källa: AEPD.

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.