Hörpu tónlistar- og ráðstefnuhúss ohf.

€7,000

Non-compliance with general data processing principles

วันที่ตัดสินใจ

8 มีนาคม 2565

อำนาจ

Icelandic data protection authority ('Persónuvernd')

IS

ภาคส่วน

Industry and Commerce

ประเทศ

IS

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Icelandic DPA has fined Hörpu tónlistar- og ráðstefnuhúss ohf. EUR 7,000. The DPA had received a complaint regarding the concert hall's collection of ID number and date of birth information as part of an electronic ticket purchase. The incident occurred prior to the start of the Covid-19 pandemic, when the registration of personal data for contact tracking in the context of event visits was not yet required. The DPA concluded that it would not have been necessary to collect the data for issuing a ticket, as it would have been possible to conclude a purchase contract even without this collection. For this reason, the DPA found that the concert hall had violated the principle of data minimization.

การอ้างอิงทางกฎหมาย

Art. 5 (1)Art. 6

ปัญหาและการละเมิด

Non-compliance with general data processing principles

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา