Amende de 18850€ pour Tuir Warta Sa

Amende de 18 850€ pour Tuir Warta Sa

Office national polonais de protection des données personnelles (UODO)

Tuir Warta Sa

Date de l'amende:

9/12/2020

Structure ou entité mise en cause :

Tuir Warta Sa

Quelle est la base légale ?

Respect insuffisant des obligations de notification de violation de données

Détail des faits

Un agent d'assurance engagé par le responsable du traitement avait envoyé un courrier électronique à des tiers non autorisés concernant des polices d'assurance contenant des données personnelles de deux des clients de la société après avoir fourni par erreur de fausses adresses électroniques. Les données divulguées comprenaient des données telles que les noms, adresses e-mail et adresses postales des personnes concernées. Le responsable du traitement n'avait informé ni la DPA polonaise ni les personnes concernées de la violation de données en temps opportun dans les 72 heures. Le responsable du traitement a estimé qu'il n'y avait pas de violation nécessitant une notification car les personnes concernées elles-mêmes avaient fourni par erreur des adresses e-mail incorrectes. La DPA polonaise déclare que cette circonstance ne libère pas le responsable du traitement de son obligation de signaler cette violation de données en temps opportun.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?