Debt collector

€1,560

Non-compliance with general data processing principles

Ngày ra quyết định

20 tháng 2, 2019

Thẩm quyền

Hungarian National Authority for Data Protection and the Freedom of Information (NAIH)

HU

Ngành

Finance, Insurance and Consulting

Quốc gia

HU

Luật

GDPR

Trạng thái

FINAL

Mô tả

A data subject requested information about and erasure of the data processed, which the debt collector refused stating that it could not identify the subject. For identification purposes he requested place of birth, mother’s maiden name and further details from the data subject. After the controller succeeded to identify the data subjects he refused to comply with the deletion request, arguing he is legally obliged to retain backup copies according to the Accountancy Act and internal policies. Since he did not properly inform about these policies, the NAIH held the controller breached the principle of transparency. The fine constitutes 0.0025% of the annual profit of the controller.

Trích dẫn pháp lý

Art. 5 (1)Art. 5 (1)

Vấn đề & Vi phạm

Non-compliance with general data processing principles

Cập nhật thông tin về việc thực thi quy định bảo vệ dữ liệu cá nhân

Chúng tôi tôn trọng quyền riêng tư của bạn. Chỉ một email mỗi tháng, không spam, có thể hủy đăng ký bất cứ lúc nào.