IBERDROLA, S.A.

€3,000,000

Non-compliance with general data processing principles

วันที่ตัดสินใจ

7 กุมภาพันธ์ 2567

อำนาจ

Spanish Data Protection Authority (aepd)

ES

ภาคส่วน

Transportation and Energy

ประเทศ

ES

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Spanish DPA has fined IBERDROLA, S.A. EUR 3 million following a cyberattack on I-DE Redes, which led to the compromise of customer data from millions of individuals. Although the cyberattack targeted the GEA web application of I-DE Redes, Iberdrola, as the entity responsible for managing the group's IT systems and security infrastructure, was found to have failed in implementing sufficient security measures to prevent the incident.

การอ้างอิงทางกฎหมาย

Art. 5 (1)Art. 32

ปัญหาและการละเมิด

Non-compliance with general data processing principles

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา