skip to Main Content

Adatvédelmi bírságok a világ minden tájáról

Adatvédelmi bírságokat foglaltunk össze elsősorban Európából, amit az érdekesség kedvéért még egy Dél-Koreai TikTok bírsággal is megfűszereztünk.

Görögország: bírság a New York College (NYC) ellen

A Görög Adatvédelmi Hatóság (HDPA) június 29-i döntésében 5.000 euró bírsággal sújtotta a New York College-t a GDPR 5. cikkének megsértéséért. Az ügyben a panaszost a főiskola direkt módon, telefonon kereste fel egy oktatási programmal kapcsolatban, majd ezt követően nem válaszolt kielégítően az érintett hozzáférési kérelmére.

A Hatóság megállapította, hogy a NYC az eset során adatkezelőként járt el, továbbá szintén rámutatott, hogy a NYC a rábízott adatokat nem átláthatóan kezelte, ezzel vétett a GDPR 5. cikk (1) és (2) bekezdése ellen. A Hatóság bírságot szabott ki és kötelezte a főiskolát, hogy hozza adatkezelését összhangba a GDPR vonatkozó rendelkezéseivel, különös tekintettel a Rendelet 5. és 6. cikkére.

Románia: 5.000 euró bírság adatszivárgás miatt

A Román Adatvédelmi Hatóság (ANSPDCP) 24.180 Lej (1,6 millió forint) összegre bírságolta meg a Tarom SA céget, Románia legrégebben működő légitársaságát. A döntés szerint a bírság kiszabása mellett a GDPR 32. cikk megszegéséért, tehát nem megfelelő szervezeti és technikai intézkedések alkalmazásáért döntött a Hatóság. Ezen intézkedések elmaradása miatt a légitársaság öt utasának személyes adatai kerültek nyilvánosságra. Az ANSPDCP kötelezte a céget a bírság megfizetésére, helyreigazító intézkedésként pedig előírta nekik alkalmazottaik adatvédelmi továbbképzését, illetve kockázatelemzési eljárások elvégzését.

Dánia: 150.000 eurós bírság javaslat egy hotellánc ellen

A Dán Adatvédelmi Hatóság (Datatilsynet) június 28-án bejelentette, hogy 1.100.000 dán korona (51 millió forint) összegű bírság kiszabását javasolja az Arp-Hansen Hotel Group ellen a GDPR 5. cikk (1) bekezdés e) pontjának megszegéséért (”korlátozott tárolhatóság”), mivel a vizsgálat rámutatott, hogy a hotellánc mintegy 500.000 ügyfél adatát kezelte határidőn túl.

A Datatilsynet a cég szervezeti intézkedéseit vizsgálta, és megállapította, hogy a cég foglalási rendszere számos olyan személyes adatot tartalmazott, melyeket korábban a Rendelet értelmében már törölni kellett volna. A Hatóság arra is rámutatott, hogy az Arp-Hansen úgynevezett ügyfélprofilokat tart fenn vendégeiről, melyekre nem alkalmazza a GDPR által elrendelt törlési határidőket és egyéb elvárásokat.

Ahogy korábban megírtuk, Dániában a Hatóságnak nem tartozik a jogkörébe a szabálysértő cégek megbírságolása, ezért az ügyet az ajánlott bírság mértékével és a vizsgálat eredményével együtt átadta az illetékes rendőrségnek.

TikTok bírság Dél-Koreában

A Koreai Kommunikációs Bizottság 186 millió won (~46 millió forint) összegre bírságolta meg a TikTok közösségi platformot. Az elmúlt hónapok háborúja a TikTok és Amerika között sok más ország figyelmét is felhívta a közösségi app adatvédelmi gyakorlatára és sok helyen vizsgálatot kezdeményeztek ennek jobb megismerésére. A jelentések szerint a TikTok minimum 6.000 esetben kezelte kiskorúak személyes adatait a szülők, illetve gondviselők hozzájárulása nélkül, illetve az app arról sem tájékoztatta felhasználóit, hogy a gyűjtött adatokat harmadik országba továbbította. A TikTok szóvivője kijelentette, hogy cége elkötelezett az adatbiztonsági gyakorlatok javítása iránt.

Back To Top