Włochy: kara za przypadkowe ujawnienie danych klientów w e-mailu

Dodano: 21 października 2022
770f65817f7be614cc596c9340ea055797219992-xlarge (2)

Przypadkowe wysłanie zbiorczego e-maila do klientów spółki spowodowało wyciek danych osobowych o zdrowiu. W efekcie włoski organ nadzorczy nałożył na spółkę karę pieniężną w wysokości 45 tys. euro.

Przypadkowe ujawnienie adresów e-mail wszystkich klientów

Pracownik administratora w ramach działań marketingowych wysłał do klientów jeden zbiorczy e-mail. Nie byłby to problem, gdyby nie to, że w wiadomości w polu „DW” (zamiast „UDW”) podane zostały maile pozostałych ok. 2002 klientów (pacjentów). W efekcie każdy odbiorca mógł przeglądać adresy e-mail pozostałych odbiorców.

Nieuprawniony dostęp do danych o zdrowiu

W mailu znalazły się zaś dane osobowe dotyczące stanu zdrowia a więc szczególnej kategorii. Były to dane pacjentów, którzy leczyli się na cukrzycę. W efekcie każdy pacjent mógł powziąć informacje o stanie zdrowia innego pacjenta.

Uwaga

Ujawnienie danych osobowych szczególnej kategorii pozostałym pacjentom w ocenie włoskiego organu nadzorczego stanowiło naruszenie reguły legalizmu, rzetelności i przejrzystości (art. 5 ust. 1 lit. a RODO i art. 9 RODO). W szczególności doszło tu do przetwarzania danych osobowych szczególnej kategorii bez podstawy prawnej.

Pozostałe naruszenia

Poza tym włoski organ nadzorczy stwierdził również naruszenia w zakresie obowiązku informacyjnego. Jako że administrator to firma amerykańska, zrzucono także niewyznaczenie przedstawiciela w UE (art. 27 RODO). To wszystko przełożyło się na karę w wysokości 45 tys. euro.

Słowa kluczowe:
e-mailkara UODO

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x