GDPR Case 076. Danish DPA Fines PrivatBo

GDPR:§32 (security of processing)

· GDPR,個資法,GDPR 案例

日期:14 August 2020

國家:丹麥

關鍵字:適當安全措施

GDPR:§32 (security of processing)

裁決:行政罰鍰

摘要:

(1) 2018年,PrivatBo 公司協助住房基金計劃出售三處房產。當時,PrivatBo 公司提供資料給房產的居住者——包括 424 個 USB 密鑰;但是該公司並不知道部分檔案包含不應揭露具有機密性的個人資料。

(2) 監管機關評估本案後,發現PrivatBo公司並沒有遵守 GDPR §32 規定,採取適當的技術上和組織上安全措施。因此,根據案件性質,監管機關向警方舉報 PrivatBo 公司洩露個人資料的行為,並建議處以 150,000 丹麥克朗的罰款。