Amende de 11800€ pour Vih Ecosse

Amende de € pour Vih Ecosse

Commissaire à l'information (ICO)

Vih Ecosse

Date de l'amende:

18/10/2021

Structure ou entité mise en cause :

Vih Ecosse

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information

Détail des faits

La DPA britannique (ICO) a infligé une amende de 11 800 euros à l'organisation à but non lucratif HIV Scotland. Le contrôleur avait envoyé un e-mail à 105 personnes, avec des adresses e-mail sur la liste de diffusion visibles par tous les destinataires. Dans le cas de 65 des adresses e-mail, les personnes pouvaient être identifiées par leur nom. Il a été possible de tirer des conclusions sur le statut VIH ou le risque des individus sur la base des données personnelles fournies. La DPA a constaté que l'organisation n'avait pas mis en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque. Par exemple, l'organisation avait dispensé une formation inadéquate à ses employés et utilisé des méthodes inappropriées pour envoyer des e-mails en masse via copie cachée (cci).

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité aux règlements de protection des données personnelles.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?
Rejoindre