Razkriti e-naslovi prejemnikov: kršitev varstva osebnih podatkov kaznovana z globo

Informacijski pooblaščenec je izdal odločbo št. 0609-65/2024, s katero sta bili sankcionirani pravna oseba in odgovorna oseba pravne osebe zaradi nepravilnega pošiljanja elektronske pošte. V konkretnem primeru sta naslovnikom poslala elektronsko sporočilo tako, da so bili e-naslovi vseh prejemnikov vidni drugim, kar pomeni kršitev osnovnih načel varstva osebnih podatkov.

Pošiljanje e-pošte brez uporabe funkcije skritih naslovnikov (t.i. “BCC” – blind carbon copy) je pomenilo, da so bili osebni podatki – konkretno elektronski naslovi – razkriti brez ustrezne pravne podlage. Takšno ravnanje je v nasprotju z 32. členom Splošne uredbe o varstvu podatkov (GDPR), ki določa obveznost upravljavcev, da zagotovijo ustrezno raven varnosti osebnih podatkov, ter z 95. in 96. členom Zakona o varstvu osebnih podatkov (ZVOP-2), ki dodatno urejata varnost obdelave in obveznosti upravljavcev pri varovanju osebnih podatkov.

Zaradi ugotovljene kršitve je bila pravni osebi izrečena globa v višini 1.250 evrov, odgovorni osebi pa globa v višini 250 evrov.

Vse odločbe Informacijskega pooblaščenca so dostopne tukaj.

Prijava na  enovice

=
* S prijavo na e-novice soglašate, da vaš elektronski naslov uporabljamo za pošiljanje novic in drugih obvestil. Pri tem beležimo vašo dejavnost, kot so odpiranje sporočil in klikanje na povezave, za namen analize, prilagoditve vsebin in izboljšanja naše komunikacije. Več informacij o obdelavi vaših osebnih podatkov, pravni podlagi in vaših pravicah najdete v naši Politiki zasebnosti.

Svojo privolitev lahko kadarkoli prekličete s klikom na povezavo ODJAVA v prejetem sporočilu ali tako, da nas kontaktirate. Preklic privolitve ne vpliva na zakonitost obdelave podatkov, izvedene na podlagi privolitve pred njenim preklicem.