Bankia S.A.

€50,000

Non-compliance with general data processing principles

วันที่ตัดสินใจ

28 สิงหาคม 2563

อำนาจ

Spanish Data Protection Authority (aepd)

ES

ภาคส่วน

Finance, Insurance and Consulting

ประเทศ

ES

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The bank kept personal data of a data subject for several years, even after the data subject was no longer a customer. The data was also accessible to bank employees during this time. This constituted a violation of the principle of purpose limitation.

การอ้างอิงทางกฎหมาย

Art. 5 (1)

ปัญหาและการละเมิด

Non-compliance with general data processing principles

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา