Spanien: Vodafone España får 136 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 136 000 mot Vodafone España, S.A.U. för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en registrerad person lämnat in ett klagomål mot den personuppgiftsansvarige eftersom obehöriga bedragare lyckats få tillgång till deras Vodafone-konto och göra ändringar i deras avtal. Under sin utredning konstaterade AEPD att Vodafone genomfört ändringarna utan att kontrollera identiteten hos den person som begärde dem och utan att fastställa om de faktiskt begärdes av den registrerade.

Enligt AEPD utgjorde detta överträdelser av artiklarna 6 och 32 GDPR. Sanktionsavgiften uppgick ursprungligen till 170 000 euro, men sänktes dock till 136 000 euro på grund av frivillig betalning och erkänt sitt ansvar för överträdelsen.

TechLaw bistår verksamheter i frågor som rör informationssäkerhet, skydd av personuppgifter och dataskydd. Läs mer om vår expertis inom dataskydd och integritet.

Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.

Källa: AEPD.

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.