İspanya Veri Koruma Otoritesi (AEPD)

Kredi Bilgilerinin Yanlış Kişiye Açıklanması

İdari karar

Karar referansı gdprhub/aepd-spain-exp202301519
Hukuk düzeni İspanya

AEPD (Spain) - EXP202301519

Türkçe özet

Hukuki mesele

Bir müşterinin kredi bilgilerini yanlış kişiye içeren belge düzenlenmesinin gizlilik ve işleme güvenliği yükümlülüklerini ihlal edip etmediği incelenmiştir.

Sonuç

İspanya Veri Koruma Otoritesi, Banco Santander'e GDPR'nin 5/1-f maddesi için 50.000 avro ve 32/1. maddesi için 20.000 avro olmak üzere toplam 70.000 avro ceza vermiş, altı ay içinde güvenlik tedbirlerini iyileştirmesini emretmiştir.

Bir müşterinin kredi bilgilerini yanlış kişiye içeren belge düzenlenmesinin gizlilik ve işleme güvenliği yükümlülüklerini ihlal edip etmediği incelenmiştir. Bankanın kayıtlarındaki uyuşmazlık nedeniyle krediye ilişkin bir sertifikada üçüncü kişinin verileri yer almıştır. Otorite, yanlış alıcıların kişisel verilere erişmesini önleyecek teknik ve organizasyonel tedbirlerin yetersiz olduğunu belirlemiştir. İspanya Veri Koruma Otoritesi, Banco Santander'e toplam 70.000 avro ceza vermiş ve altı ay içinde güvenlik tedbirlerini iyileştirmesini emretmiştir.

Karar metni