BAYARD REVISTAS, S.A.

€31,200

Insufficient technical and organisational measures to ensure information security

Ngày ra quyết định

28 tháng 9, 2022

Thẩm quyền

Spanish Data Protection Authority (aepd)

ES

Ngành

Media, Telecoms and Broadcasting

Quốc gia

ES

Luật

GDPR

Trạng thái

FINAL

Mô tả

The Spanish DPA has imposed a fine on Bayard Revistas S.A.. Unauthorized persons had accessed the Bayard database and thus unauthorizedly siphoned off location and contact data of users of the database. Approximately 470,000 users were affected by the incident. The DPA's investigation determined that a vulnerability in the controller's systems allowed the incident to occur. The original fine of EUR 52,000 was reduced to EUR 31,200 due to voluntary payment and admission of guilt.

Trích dẫn pháp lý

Art. 5 (1)Art. 32Art. 33

Vấn đề & Vi phạm

Insufficient technical and organisational measures to ensure information security

Cập nhật thông tin về việc thực thi quy định bảo vệ dữ liệu cá nhân

Chúng tôi tôn trọng quyền riêng tư của bạn. Chỉ một email mỗi tháng, không spam, có thể hủy đăng ký bất cứ lúc nào.