Spanien: Vodafone España får 40 000 euro i sanktionsavgift för bristande säkerhetsåtgärder

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 40 000 euro mot Vodafone España, S.A.U. för brott mot artiklarna 5.1 (f) och 32 i dataskyddsförordningen (GDPR).

Av beslutet framgår att en registrerad lämnat in ett klagomål till AEPD efter att ha fått fakturor för en tredje parts telefon i ett e-postmeddelande. Den registrerade försökte informera Vodafone om felet, utan att få något svar.

Efter an granskning av ärendet ansåg AEPD att Vodafone underlättat åtkomsten till information som rör en kunds personuppgifter för en tredje person vilket utgör en överträdelse av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR. Vidare ansåg AEPD att händelsen utgjorde en överträdelse av den personuppgiftsansvariges skyldighet att genomföra tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken för de registrerade i enlighet med artikel 5.1 (f) GDPR.

På grundval av detta ålade AEPD Vodafone en sanktionsavgift på 30 000 euro enligt artikel 5.1 (f) GDPR och 20 000 euro enligt artikel 32 GDPR. Sanktionsavgiften uppgick ursprungligen till 50 000 euro, men sänktes till 40 000 euro efter att Vodafone gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 50 000 euro

Mottagare: Vodafone España, S.A.U.

Beslutsnummer: PS/00111/2021

Beslutsdatum: N/A

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.