İspanya Veri Koruma Otoritesi (AEPD)

Başka Bir Müşterinin Verilerinin E-postayla Gönderilmesi

İdari karar

Karar referansı PS/00483/2020
Hukuk düzeni İspanya

AEPD (Spain) - PS/00483/2020

Türkçe özet

Hukuki mesele

Bir müşteriye gönderilen belgede başka bir müşterinin kişisel verilerinin yer alması, gizlilik ve veri güvenliği yükümlülüklerini ihlal eder mi?

Sonuç

İspanya Veri Koruma Ajansı, şirkete GDPR'nin 5(1)(f) maddesinin ihlali için 2.000 avro ve 32(1) maddesinin ihlali için 1.000 avro idari para cezası vermiştir.

Bir müşteriye gönderilen belgede başka bir müşterinin kişisel verilerinin yer almasının gizlilik ve veri güvenliği yükümlülüklerini ihlal edip etmediği incelenmiştir. Vergi işlemleri için istenen belgeyle birlikte üçüncü bir kişiye ait verilerin de e-postayla iletildiği doğrulanmıştır. Şirket, olayın nedenleri ve benzer olayları önlemek için aldığı önlemler konusunda Ajansın bilgi talebini yanıtsız bırakmıştır. İspanya Veri Koruma Ajansı, şirkete GDPR'nin 5(1)(f) maddesinin ihlali için 2 bin avro ve 32(1) maddesinin ihlali için bin avro idari para cezası vermiştir.

Karar metni