Bankia S.A.
€50,000
Non-compliance with general data processing principles
วันที่ตัดสินใจ
28 สิงหาคม 2563
อำนาจ
Spanish Data Protection Authority (aepd)
ES
ภาคส่วน
Finance, Insurance and Consulting
ประเทศ
ES
กฎหมาย
GDPRสถานะ
FINALคำอธิบาย
The bank kept personal data of a data subject for several years, even after the data subject was no longer a customer. The data was also accessible to bank employees during this time. This constituted a violation of the principle of purpose limitation.
การอ้างอิงทางกฎหมาย
Art. 5 (1)
ปัญหาและการละเมิด
Non-compliance with general data processing principles