Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 112 000 euro mot Vodafone España S.A.U. för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att en registrerad lämnat in ett klagomål till AEPD eftersom Vodafone gett en kopia av den registrerades SIM-kort till en obehörig, bedräglig tredje part utan den registrerades samtycke.
Under sin utredning konstaterade AEPD att Vodafone inte kontrollerat tredje partens identitet eller inhämtat den registrerades samtycke till att dela de aktuella uppgifterna. Detta gjorde det möjligt för bedragarna att få tillgång till den registrerades bankkonto och göra obehöriga transaktioner.
Enligt AEPD utgjorde detta en överträdelse av kravet på rättslig grund enligt artikel 6.1 GDPR. Sanktionsavgiften uppgick ursprungligen till 140 000 euro, men sänktes 112 000 euro efter att Vodafone gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.
TechLaw bistår verksamheter i frågor som rör utlämnande av personuppgifter, konfidentialitet och dataskydd. Läs mer om vår expertis inom dataskydd och integritet.
Har ni frågor är ni välkomna att kontakta Carina Berg, partner och jurist specialiserad inom dataskydd och affärsjuridik i teknikintensiva verksamheter.
Källa: AEPD.