Spanien: Uniqlo får 270 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 270 000 euro mot Uniqlo Europe LTD Sucursal en Espaňa för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en person som tillhandahöll tjänster till Uniqlo lämnat in ett klagomål till AEPD på grund av att han, efter att ha begärt ut sitt lönebesked, fått ett dokument som innehöll hans och 446 anställdas lönebesked. Dokumentet innehöll uppgifter om de registrerades namn, efternamn och bankkontonummer.

Under sin utredning konstaterade AEPD att Uniqlo inte vidtagit lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter i syfte att förhindra en sådan incident. Enligt AEPD utgjorde detta en överträdelse av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR och kravet på lämpliga säkerhetsåtgärder enligt artikel 32 GDPR.

Sanktionsavgiften uppgick ursprungligen till 450 000 euro, men sänktes till 270 000 euro efter att Uniqlo gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 35 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 270 000 euro

Mottagare: Uniqlo Europe LTD Sucursal en Espaňa

Beslutsnummer: PS/00238/2024

Beslutsdatum: 2024-08-12

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.