Covid 19 Test Lab

€100,000

Insufficient technical and organisational measures to ensure information security

Дата прийняття рішення

6 червня 2024 р.

Влада

Austrian Data Protection Authority (dsb)

AT

Сектор

Health Care

Країна

AT

Право

GDPR

Статус

FINAL

Опис

The Austrian DPA has imposed a fine of EUR 100,000 on a Covid 19 test lab. The controller failed to implement sufficient technical and organisational measures, resulting in a data breach. Furthermore, the controller refused to inform the data subjects of the breach. The DPA also found that the controller processed certain data without a sufficient legal basis, used a processor without the necessary contract, failed to designate a suitable DPO, and failed to report the designation to the DPA.

Юридичні посилання

Art. 9Art. 5 (1)Art. 28 (3)Art. 32Art. 34

Проблеми та порушення

Insufficient technical and organisational measures to ensure information security

Залишайтеся в курсі подій щодо захисту конфіденційності

Ми поважаємо вашу конфіденційність. Один лист на місяць, без спаму, відпишіться в будь-який час.