Merchant

€10,000

Non-compliance with general data processing principles

Дата прийняття рішення

17 вересня 2019 р.

Влада

Belgian Data Protection Authority (APD)

BE

Сектор

Industry and Commerce

Країна

BE

Право

GDPR

Статус

FINAL

Опис

The Belgian data protection authority has imposed a fine of 10,000 euros on a merchant who wanted to use an electronic identity card (eID) to create a customer card. The DPA's investigation revealed that the merchant required access to personal data located on the eID, including the photo and barcode which is linked to the data subject's identification number. In the meantime, the decision of the data protection authority has been annulled by a court: link

Юридичні посилання

Art. 5 (1)

Проблеми та порушення

Non-compliance with general data processing principles

Залишайтеся в курсі подій щодо захисту конфіденційності

Ми поважаємо вашу конфіденційність. Один лист на місяць, без спаму, відпишіться в будь-який час.