Podstawa prawna naruszenia
Art. 5, art. 6, art. 32 RODO.
Niewystarczające środki techniczne i organizacyjne zapewniające bezpieczeństwo informacji.
Przyczyna naruszenia
AOK Baden-Württemberg naruszyła obowiązki dotyczące bezpiecznego przetwarzania danych osobowych.
Opis wydarzeń
- Tło sprawy:W latach 2015-2019 AOK Baden-Württemberg organizowała różne konkursy, podczas których zbierano dane osobowe uczestników, w tym ich dane kontaktowe i przynależność do kasy chorych.
- Czynności podjęte przez AOK Baden-Württemberg: Dane te miały być wykorzystywane do celów marketingowych, pod warunkiem uzyskania zgody uczestników.
- Wykryte naruszenie: Zastosowane środki techniczne i organizacyjne nie spełniały wymogów prawnych, co skutkowało wykorzystaniem danych ponad 500 uczestników bez ich zgody do celów marketingowych.
Źródło
Pełna treść decyzji organu nadzorczego
Aby uniknąć podobnych naruszeń, zalecamy:
- Regularne przeglądy: Regularne dostosowywanie technicznych i organizacyjnych środków ochrony danych do rzeczywistych warunków, aby zapewnić odpowiedni poziom ochrony danych osobowych.
Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu