Amende de 15000€ pour Cp&a

Amende de 15 000€ pour Cp&a

Autorité de surveillance néerlandaise pour la protection des données (AP)

Date de l'amende:

24/3/2020

Structure ou entité mise en cause :

Cp&a

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations

Détail des faits

La DPA néerlandaise (AP) a infligé une amende de 15 000 EUR à CP&A. Le responsable du traitement avait documenté à la fois les causes de la maladie et les plaintes spécifiques des personnes concernées dans le cadre de l'enregistrement des absences des employés pour cause de maladie. La DPA a conclu que c'était illégal puisque les données sur la santé bénéficient d'une protection spéciale. Les employeurs ne sont pas autorisés à enregistrer les raisons ou les causes d'un congé de maladie. En outre, l'APD a constaté que le responsable du traitement n'avait pas mis en œuvre les mesures techniques et organisationnelles adéquates pour protéger le traitement lors de l'enregistrement des absences. À savoir, l'enregistrement des absences était accessible en ligne, sans aucune forme d'authentification. Pourtant, lorsqu'un système d'absence est accessible via Internet, le système ne doit être accédé qu'au moyen d'une authentification multifactorielle. De l'avis de la DPA, une autre forme d'authentification aurait été requise en plus de la connexion «normale».

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité aux règlements de protection des données personnelles.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?
Rejoindre