İrlanda Veri Koruma Otoritesi (DPC)

Bank of Ireland'ın Veri Güvenliği Yükümlülükleri

İdari karar

Karar referansı gdprhub/dpc-ireland-in-20-7-2
Hukuk düzeni İrlanda
Tarih 27.02.2023

DPC (Ireland) - IN-20-7-2

Türkçe özet

Hukuki mesele

Bank of Ireland'ın bildirilen kişisel veri ihlalleriyle bağlantılı olarak GDPR'ın 5(1)(f) ve 32(1) maddelerindeki veri güvenliği yükümlülüklerini yerine getirip getirmediği incelenmiştir.

Sonuç

İrlanda Veri Koruma Komisyonu, Bank of Ireland'ın GDPR'ın 5(1)(f) maddesini ihlal ettiğini belirleyerek bankaya 750.000 avro idari para cezası vermiştir.

Uyuşmazlık, Bank of Ireland'ın bildirilen kişisel veri ihlalleri karşısında uygun teknik ve organizasyonel güvenlik önlemlerini alıp almadığına ilişkindir. Komisyon, bankanın veri koruma yönetişimini, risk değerlendirmesini ve uyguladığı güvenlik önlemlerini incelemiştir. İşlemenin gizlilik ve bütünlüğünü güvence altına alma yükümlülüğünün ihlal edildiğini tespit etmiştir. İrlanda Veri Koruma Komisyonu, GDPR'ın 5(1)(f) maddesindeki ihlal nedeniyle bankaya 750.000 avro idari para cezası vermiştir.

Karar metni