DPO On Demand

Španija: Kazen v višini 6 milijonov evrov za CaixaBank zaradi neustreznih informacij za posameznike

Španski organ za varstvo podatkov (AEPD) je 13. januarja 2021 v postopku PS/ 00477/2019 izdal odločbo, s katero je CaixaBank SA kaznoval z globo 6 milijonov EUR zaradi kršitve členov 6, 13 in 14 Splošne uredbe o varstvu podatkov (GDPR).

V odločbi je nadzorni organ zapisal, da informacije, ki jih je CaixaBank posredovala v različnih dokumentih in preko različnih kanalov obveščanja, niso bile enotne, v politiki zasebnosti je bila uporabljena nenatančna terminologija. Podatki o vrstah osebnih podatkov, ki jih banka obdeluje, o profilih, ki jih izdela o svojih strankah in za katere namene te profile uporablja, so bile nezadostne. Pomanjkljive so bile tudi informacije o uveljavljanju pravic posameznika in rokih hrambe the podatkov.

Poleg tega CaixaBank ni zagotovila zadostne utemeljitve glede pravne podlage za obdelavo osebnih podatkov, zlasti v zvezi s podatki, obdelanimi na podlagi zakonitega interesa in ni izpolnila zahtev za pridobitev veljavnega soglasja, ki mora biti prostovoljno, specifično informirano in nedvoumo.

Celotna odločba v španskem jeziku

Vir: Data Guidance

Objavil/a

Info hiša