Tyskland: Företag får 75 000 euro i sanktionsavgift för otillräckliga säkerhetsåtgärder i samband med medarbetares sjukanmälan

Der Hamburgische Beauftragte für Datenschutz und Informationsfreheit (HmbBfDI) har utfärdat en sanktionsavgift på 75 000 euro mot ett företag med 75 000 euro för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en anställd lämnat in ett klagomål till HmbBfDI då han varit tvungen att rapportera sin sjukfrånvaro via e-post till en e-postlista med 25 kollegor och chefer, trots att de interna riktlinjerna föreskrev att sjukanmälan endast behövde lämnas till chefen för respektive avdelning. Vidare menade den registrerade att dennes chef skickat ett e-post med en lista över alla medarbetares sjukdagar till flera mottagare på företaget.

HmbBfDI konstaterade att denna typ av omfattande offentliggörande inte var nödvändig för ändamålet med behandlingen och därför var olaglig. Enligt HmbBfDI har företaget agerat i strid med artiklarna 9 och 32 GDPR genom att inte vidta lämpliga tekniska och organiska säkerhetsåtgärder vid behandling av personuppgifter.

Mer information

Myndighet: Der Hamburgische Beauftragte für Datenschutz und Informationsfreheit (HmbBfDI)

Land: Tyskland

Lagrum: Art. 9 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 75 000 euro

Mottagare: N/A

Beslutsnummer: N/A

Beslutsdatum: 2023-04

Källa: Årsrapport 2023

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.