İspanya Veri Koruma Otoritesi (AEPD)

İzinsiz Ticari E-posta ve Eksik Bilgilendirme

İdari karar

Karar referansı PS/00112/2020
Hukuk düzeni İspanya

AEPD (Spain) - PS/00112/2020

Türkçe özet

Hukuki mesele

Önceden izin alınmadan ticari e-posta gönderilmesi ile veri kaynağı ve işleme hakkında eksik bilgi verilmesinin LSSI ve GDPR'yi ihlal edip etmediği incelenmiştir.

Sonuç

İspanya Veri Koruma Ajansı, LSSI'nin 21.1 ve GDPR'nin 13. maddelerinin ihlali nedeniyle şirkete iki ayrı uyarı vermiş ve uyum önlemlerini bir ay içinde belgelemesini istemiştir.

Uyuşmazlık, ticari e-postanın önceden izin alınmadan gönderilmesi ve kişisel verilerin işlenmesi hakkında yeterli bilgi içermemesi nedeniyle doğmuştur. Alıcı, veri kaynağının açıklanmadığını ve abonelikten çıkış bağlantısının çalışmadığını bildirmiştir. E-postadaki bilgi ile internet sitesindeki gizlilik politikasının yasal şartları karşılamadığı tespit edilmiştir. İspanya Veri Koruma Ajansı, LSSI'nin 21(1) ve GDPR'nin 13 üncü maddelerinin ihlali nedeniyle şirkete iki ayrı uyarı vermiş ve uyum önlemlerini bir ay içinde belgelemesini istemiştir.

Karar metni