发布清华大学法学院、清华大学智能法治研究院在“计算法学”(Computational Law)前沿领域的活动信息与研究成果。
今天看啥  ›  专栏  ›  清华大学智能法治研究院

因丢失的U盘包含个人信息,波兰一公司主动报告后被处以54600欧元罚款

清华大学智能法治研究院  · 公众号  ·  · 2024-12-04 17:00
    

文章预览

2024年11月28日,欧洲数据保护监督机构发布了一则行政处罚案例,波兰的Res-Gastro公司因未采取适当技术和组织措施确保数据安全,被处以54600欧元罚款。该案主要涉及《通用数据保护条例》(GDPR)第24条(控制者的责任)、第25条(通过设计默认的数据保护)、第32条(处理的安全性)、第5条(处理个人数据的原则)。 案件起源 位于波德卡帕奇地区科尔布佐瓦的餐饮公司Res-Gastro M. Gaweł Sp. k.的一名 员工丢失了一个包含个人数据的闪存盘 。波兰个人数据保护机构长认定,由于该公司进行的风险分析不正确,未能预见数据载体丢失的风险,因此其处理个人数据的方式不符合GDPR的适用规定。 丢失的闪存盘中包含 未加密的文件 ,这些文件 包含另一名员工的个人信息 ,即姓名、地址、国籍、性别、出生日期、个人身份识别号(PESEL号)、护照系列号和号 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览