Amende de 150000€ pour Institution Néerlandaise D'assurance Sociale (svb)

Amende de € pour Institution Néerlandaise D'assurance Sociale (svb)

Autorité de contrôle néerlandaise pour la protection des données (AP)

Institution Néerlandaise D'assurance Sociale (svb)

Date de l'amende:

19/1/2023

Structure ou entité mise en cause :

Institution Néerlandaise D'assurance Sociale (svb)

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations

Détail des faits

L'APD néerlandaise a infligé une amende de 150 000 euros à l'Institut néerlandais d'assurance sociale (SVB). Le responsable du traitement avait été victime d'une violation de données au cours de laquelle les données d'un client avaient été divulguées à des tiers non autorisés. Un tiers inconnu avait réussi à demander des informations sur les prestations via le service d'assistance téléphonique du responsable du traitement. Au cours de son enquête, l'APD a constaté que le responsable du traitement n'avait pas mis en œuvre de mesures techniques et organisationnelles suffisantes pour protéger les données personnelles. Par exemple, l'APD a constaté que le système de vérification de l'identité des appelants était inadéquat et que les questions de vérification étaient trop simples.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?