Amende de 40200€ pour Commune De Hylandet

Amende de € pour Commune De Hylandet

Autorité de surveillance norvégienne (Datatilsynet)

Commune De Hylandet

Date de l'amende:

20/9/2021

Structure ou entité mise en cause :

Commune De Hylandet

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information

Détail des faits

La DPA norvégienne a infligé une amende de 40 200 euros à la commune de Høylandet. Ce dernier avait signalé une violation de données à l'APD conformément à l'art. 33 RGPD. Une employée a eu accès à plusieurs fichiers d'images (bitmap) lorsqu'elle a dû créer de nouveaux modèles de lettres et insérer un logo d'image à partir du fichier. Les fichiers images auxquels l'employé avait accès contenaient des informations sensibles sur des individus qui n'avaient aucun lien avec la commune de Høylandet. Les informations comprenaient des données sur la santé, entre autres. La DPA a constaté que la municipalité n'avait pas mis en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque pour les personnes concernées. Au lieu de cela, la municipalité a déclaré qu'elle avait simplement demandé aux employés utilisant le programme informatique pertinent d'éviter d'ouvrir des fichiers bitmap qui n'avaient pas été créés par la municipalité. L'erreur a entre-temps été corrigée et la municipalité a mis en place un nouveau système de contrôle interne.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?