Merchant
€10,000
Non-compliance with general data processing principles
วันที่ตัดสินใจ
17 กันยายน 2562
อำนาจ
Belgian Data Protection Authority (APD)
BE
ภาคส่วน
Industry and Commerce
ประเทศ
BE
กฎหมาย
GDPRสถานะ
FINALคำอธิบาย
The Belgian data protection authority has imposed a fine of 10,000 euros on a merchant who wanted to use an electronic identity card (eID) to create a customer card. The DPA's investigation revealed that the merchant required access to personal data located on the eID, including the photo and barcode which is linked to the data subject's identification number. In the meantime, the decision of the data protection authority has been annulled by a court: link
การอ้างอิงทางกฎหมาย
Art. 5 (1)
ปัญหาและการละเมิด
Non-compliance with general data processing principles