Norveç Veri Koruma Otoritesi

Kişisel Verilere Erişim İhlali

İdari karar

Karar referansı gdprhub/datatilsynet-norway-20-02911-20
Hukuk düzeni Norveç
Tarih 16.01.2026

Datatilsynet (Norway) - 20/02911-20

Türkçe özet

Hukuki mesele

İşveren adına kişisel veri işleyen hizmet sağlayıcının çalışanların çalışma çizelgelerine erişimini reddetmesinin GDPR'ın 15. maddesine uygun olup olmadığı incelenmiştir.

Sonuç

Datatilsynet, Timegrip AS'ye GDPR'nin 15 inci maddesinin birinci ve üçüncü fıkralarını ihlal ettiği gerekçesiyle 250.000 kr idari para cezası vermiştir.

İnceleme, işveren adına kişisel veri işleyen Timegrip AS'nin çalışanların çalışma çizelgelerine erişimini reddetmesinin GDPR'ın on beşinci maddesine uygun olup olmadığına ilişkindir. Datatilsynet, erişim hakkının birinci ve üçüncü fıkralarda güvence altına alındığını ve ret için hukuki dayanak bulunmadığını belirtmiştir. Çalışanların ücret alacaklarını belgelemek için kayıtlara ihtiyaç duyduğunu bilen şirketin talepleri kasten reddettiğini değerlendirmiştir. Datatilsynet, Timegrip AS'ye 250.000 Norveç kronu idari para cezası vermiştir.

Karar metni