CENTROS COMERCIALES CARREFOUR, S.A.

€3,200,000

Insufficient technical and organisational measures to ensure information security

Datum der Entscheidung

14. März 2025

Behörde

Spanish Data Protection Authority (aepd)

ES

Sektor

Industry and Commerce

Land

ES

Recht

GDPR

Status

FINAL

Beschreibung

The Spanish DPA imposed a fine of EUR 3,200,000 on CENTROS COMERCIALES CARREFOUR, S.A. The controller suffered a cyberattack, resulting in the leak of a large amount of personal data. The controller failed to implement sufficient technical and organizational measures to ensure data security. Additionally, the notification of the data subjects in regards to the data breach was insufficient.

Juristische Zitate

Art. 5 (1)Art. 32Art. 34

Probleme und Verstöße

Insufficient technical and organisational measures to ensure information security

Bleiben Sie auf dem Laufenden über die Durchsetzung des Datenschutzes

Wir respektieren Ihre Privatsphäre. Eine E-Mail pro Monat, kein Spam, jederzeit abbestellbar.