Sportitalia

€20,000

Non-compliance with general data processing principles

결정 날짜

2022년 11월 10일

권한

Italian Data Protection Authority (Garante)

IT

섹터

Employment

국가

IT

법률

GDPR

상태

FINAL

설명

The Italian DPA (Garante) imposed a fine of EUR 20,000 on Sportitalia. The controller processed biometric data (fingerprints) of employees for the purpose of registering their attendance. Garante found that such extensive processing was not proportionate and therefore constituted an unjustified infringement of the rights of the data subjects. Furthermore, Garante determined that the processing of biometric data had taken place without sufficiently informing the data subjects about the processing.

법적 인용

Art. 5 (1)Art. 9Art. 13Art. 30 (1)

문제 및 위반 사항

Non-compliance with general data processing principles

개인정보 보호 정책 시행에 대한 최신 정보

당사는 사용자의 개인정보를 존중합니다. 한 달에 한 번, 스팸 없이, 언제든지 구독을 취소할 수 있습니다.