Enea Sa
Date de l'amende:
11/1/2021
Structure ou entité mise en cause :
Enea Sa
Quelle est la base légale ?
Respect insuffisant des obligations de notification de violation de données
Détail des faits
La DPA polonaise (UODO) a infligé une amende de 30 000 EUR à Enea SA pour le défaut du responsable du traitement de signaler une violation de données à caractère personnel, en violation de l'art. 33 (1) du RGPD. La DPA a reçu des informations sur une violation de données personnelles d'une personne qui était devenue un destinataire non autorisé de données personnelles. La violation consistait à envoyer un e-mail avec une pièce jointe non cryptée et non protégée par mot de passe contenant des données personnelles de plusieurs centaines d'individus. L'expéditeur de l'e-mail était un employé du contrôleur sanctionné.
Télécharger le document officiel de la décision