CaixaBank, S.A.

€5,000,000

Non-compliance with general data processing principles

Ngày ra quyết định

26 tháng 10, 2023

Thẩm quyền

Spanish Data Protection Authority (aepd)

ES

Ngành

Finance, Insurance and Consulting

Quốc gia

ES

Luật

GDPR

Trạng thái

FINAL

Mô tả

The Spanish DPA has imposed a fine of EUR 5 million on CAIXABANK, S.A.. A customer had filed a complaint about having access to a document containing information on a transfer from a third party. The document contained personal data of the third party, such as the name and bank details of the data subject. During its investigation, the DPA found that the controller had failed to implement appropriate technical and organizational measures to protect personal data and prevent such incidents. The DPA also found that the controller had failed to comply with the principle of data protection by design and by default, as it acted reactively rather than proactively in handling the complaint.

Trích dẫn pháp lý

Art. 5 (1)Art. 25Art. 32

Vấn đề & Vi phạm

Non-compliance with general data processing principles

Cập nhật thông tin về việc thực thi quy định bảo vệ dữ liệu cá nhân

Chúng tôi tôn trọng quyền riêng tư của bạn. Chỉ một email mỗi tháng, không spam, có thể hủy đăng ký bất cứ lúc nào.