top of page
作家相片Boring Editor

西班牙数据保护机构因违反 GDPR 向零售商优衣库罚款 27万欧元

2024 年 8 月 12 日


西班牙数据保护机构 (AEPD) 在诉讼编号 PS/00238/2024 中发布了其决定,根据投诉,对 UNIQLO EUROPE LTD(UNIQLO)西班牙分公司因违反《通用数据保护条例》(GDPR)处以 450,000 欧元罚款,随后将罚款金额减至 270,000 欧元。


西班牙数据保护机构在 8 月 12 日的罚款通知中表示,这一不当行为源于 Uniqulo 西班牙分公司的一名人力资源代表错误地将近 450 名现任和前任员工的工资信息发送给了一名要求提供工资单副本的员工。


在该公司承认违规后,西班牙数据保护机构对罚款进行了 20% 的折扣,最初的罚款为 360,000 欧元(394,000 美元)。该公司最终违反了 GDPR 第 5、32 和 83 条。


AEPD 调查结果

AEPD 认为,UNIQLO与未经授权的第三方共享其员工个人数据,未能充分保证其个人数据的机密性和完整性,似乎违反了《GDPR》第 5(1)(f) 条。


此外,AEPD 发现,所提供的文件违反了 GDPR 第 32 条,因为未能采取适当的技术和组织措施,导致未经授权的第三方访问员工的个人数据。


特别是,AEPD 指出,所采取的措施必须与处理过程中涉及的风险相适应,并且UNIQLO有责任做出决策,有效实施适当的技术和组织措施,以保证与风险相适应的安全级别,确保数据的机密性,恢复数据的可用性,并在发生物理或技术事故时防止对数据的访问。


最后,AEPD 确认,员工在管理员工工资单方面的疏忽行为并不能免除UNIQLO的责任。


结果

鉴于上述情况,AEPD 命令优衣库采取技术和组织措施,保证其员工个人数据的安全,并处以初步罚款:


因违反《GDPR》第 5(1)(f) 条,罚款 30 万欧元;以及

因违反《GDPR》第 32 条,罚款 150,000 欧元。

由于UNIQLO自愿缴纳罚款并承认责任,罚款总额随后减至27万欧元。

 

最新文章

查看全部

香港私隐专员于《大湾区标准合同》便利措施简介会上发表演讲

2024年12月11日 个人资料私隐专员(私隐专员)钟丽玲于12月10日出席由数字政策办公室举办的《粤港澳大湾区(内地、香港)个人信息跨境流动标准合同》(《大湾区标准合同》)便利措施简介会,并在简介会上发表演讲,向各行各业的人士介绍《大湾区标准合同》的内容以及《个人资料(私...

美国司法部发布一项最终规则,禁止关注国家/地区或相关人员访问美国敏感个人数据和政府相关数据

2024年12月27日 司法部发布了执行行政命令(E.O.)14117“防止关注国家访问美国人的大量敏感个人数据和美国政府相关数据的最终规则。”E.O.责成司法部建立和实施一项新的监管计划,以应对关注国家(以及他们可以利用的被保险人)持续努力访问和利用美国人的大量敏感个人数...

美国联邦贸易委员会最终向万豪和喜达屋下达命令,要求它们实施强大的数据安全计划以解决安全故障

2024 年 12 月 20 日 美国联邦贸易委员会最终确定了一项命令,要求万豪国际集团及其子公司喜达屋酒店及度假村国际集团实施一项全面的信息安全计划,以解决因公司未能实施合理的数据安全而导致的三次大规模数据泄露事件,影响到全球超过 3.44 亿客户。 美国联邦贸易委员会在...

bottom of page