Banco Bilbao Vizcaya Argentaria, S.A.

€120,000

Insufficient technical and organisational measures to ensure information security

วันที่ตัดสินใจ

25 สิงหาคม 2564

อำนาจ

Spanish Data Protection Authority (aepd)

ES

ภาคส่วน

Finance, Insurance and Consulting

ประเทศ

ES

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Spanish DPA (AEPD) has imposed a fine on Banco Bilbao Vizcaya Argentaria, S.A.. The reason for this had been a complaint from a person relating to a lack of authentication. Accordingly, only the ID number had to be given as identification when providing information by telephone. This could allow any person to call, provide an ID number, and thus receive the information associated with the ID number without any verification that the caller is actually the ID holder. The DPA considered this to be a failure to implement appropriate technical and organizational measures to ensure a level of security appropriate to the risk posed to the data subjects. The original fine of EUR 200,000 was reduced to EUR 120,000 due to voluntary payment and acknowledgement of guilt.

การอ้างอิงทางกฎหมาย

Art. 32

ปัญหาและการละเมิด

Insufficient technical and organisational measures to ensure information security

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา