Nieprawidłowości w przetwarzaniu danych w e-mailach przyczyną nałożenia kary

Dodano: 27 lipca 2022
e-mail dane osobowe

Islandzki organ nadzorczy wymierzył karę pieniężną za nieprawidłowości w przetwarzaniu danych osobowych w wiadomościach e-mail. Administratorowi zarzucono również niewłaściwe rozpatrywanie skarg podmiotów danych.

Lista mailingowa bez podstawy prawnej

Sprawa dotyczyła administratora będącego medycznym biurem podróży. Administrator ten uzyskał dane osobowe lekarzy w postaci adresów e-mail po zalogowaniu na  wewnętrznej stronie Islandzkiego Stowarzyszenia Medycznego. Dostęp do tej strony miał lekarz, który był członkiem rodziny pracownika administratora.

Przeczytaj także: Adres e-mail jako dane osobowe

Uwaga

Zdobyte w ten sposób e-maile wykorzystano w postaci listy mailingowej i wysłano na nie ukierunkowane wiadomości do poszczególnych lekarzy.

Dostęp do danych a ich usunięcie

Jeden z nich wnioskował o dostęp do tych danych osobowych, niemniej jednak jego żądanie nie zostało właściwie rozpatrzone a ADO usunął jego dane. W związku z tym sprawa trafiła do islandzkiego organu nadzorczego, który ukarał administratora. Zarzucił mu przede wszystkim przetwarzanie wskazanych danych osobowych bez podstawy prawnej. Oprócz tego wskazał, że żądanie dostępu do danych nie było prawidłowo rozpoznane.

Uwaga

Rada dla ADO

Jeżeli otrzymasz żądanie dostępu do danych osobowych, to ich usunięcie nie jest właściwym rozwiązaniem.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x