Telecommunications company

€20,000

Insufficient legal basis for data processing

วันที่ตัดสินใจ

ไม่มีให้บริการ

อำนาจ

Croatian Data Protection Authority (azop)

HR

ภาคส่วน

Media, Telecoms and Broadcasting

ประเทศ

HR

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Croatian DPA (azop) has imposed a fine of EUR 20,000 on a telecommunications company. A data subject had filed a complaint with the DPA claiming that the company was still processing their personal data even though they had not been a customer of the company for more than ten years. During its investigation, the DPA found that the company had still been storing the data due to an alleged debt. The debt was no longer outstanding, however, the company had failed to delete the data of the data subject due to a lack of measures to regularly verify that the stored data was up to date and accurate. The DPA concluded that the company had unlawfully processed the data and violated Art. 6 (1) GDPR in relation to Art. 5 (1) d) GDPR.

การอ้างอิงทางกฎหมาย

Art. 6 (1)Art. 5 (1)

ปัญหาและการละเมิด

Insufficient legal basis for data processing

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา