Sopockie Towarzystwo Ubezpieczeń Ergo Hestia Sa
Date de l'amende:
21/6/2021
Structure ou entité mise en cause :
Sopockie Towarzystwo Ubezpieczeń Ergo Hestia Sa
Quelle est la base légale ?
Respect insuffisant des obligations de notification de violation de données
Détail des faits
Le responsable du traitement avait envoyé un e-mail contenant les données personnelles d'un client au mauvais destinataire. Les données divulguées comprenaient des données telles que le nom, l'adresse postale de la personne concernée et les détails de l'assurance. Dans ce contexte, le responsable du traitement n'avait informé ni l'APD polonaise ni les personnes concernées de la violation de données en temps voulu dans les 72 heures.
Télécharger le document officiel de la décision