Enea S.A.

€30,000

Insufficient fulfilment of data breach notification obligations

تاريخ القرار

11 يناير 2021

الهيئة

Polish National Personal Data Protection Office (UODO)

PL

القطاع

Transportation and Energy

البلد

PL

القانون

GDPR

الحالة

FINAL

الوصف

The Polish DPA (UODO) fined Enea S.A. EUR 30,000 for the controller's failure to report a personal data breach, in violation of Art. 33 (1) GDPR. The DPA received information about a personal data breach from a person who had become an unauthorized recipient of personal data. The breach consisted of sending an email with an unencrypted, non-password protected attachment that contained personal data of several hundred individuals. The sender of the email was an employee of the sanctioned controller.

الاستشهادات القانونية

Art. 33 (1)

القضايا والانتهاكات

Insufficient fulfilment of data breach notification obligations

ابق على اطلاع على آخر المستجدات بشأن إنفاذ الخصوصية

نحن نحترم خصوصيتك. بريد إلكتروني واحد في الشهر، لا رسائل غير مرغوب فيها، يمكنك إلغاء الاشتراك في أي وقت.