L.E. EOOD

€2,560

Insufficient technical and organisational measures to ensure information security

วันที่ตัดสินใจ

20 กุมภาพันธ์ 2563

อำนาจ

Data Protection Commision of Bulgaria (KZLD)

BG

ภาคส่วน

Industry and Commerce

ประเทศ

BG

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The fine of ca EUR 2,557 was imposed on L.E. EOOD for unlawful processing of personal data of data subject I.S. without the knowing and the consent of the data subject and also without a valid contractual relationship between L.E. EOOD and I.S. The enterprise processed the personal data of I.S. unlawfully seven times in duration of 3 months by failure to adopt technical and organizational measures to ensure the information security. In addition to the fine, the Commission for Personal Data Protection (“KZLD”) instructed L.E. EOOD to do regular inspections of its data processing activities, to do risk analysis regarding customers and employees and to conduct periodic trainings of the employees. The KZLD also ordered L.E. EOOD to archive and keep the documents containing the personal data only for limited purposes and the timeframe as required by law.

การอ้างอิงทางกฎหมาย

Art. 25 (1)Art. 32Art. 6

ปัญหาและการละเมิด

Insufficient technical and organisational measures to ensure information security

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา