Ισπανία: Πρόστιμο 25.000 ευρώ για τον μη ορισμό DPO και έγκαιρης ανακοίνωσής του στην Αρχή
Πρόστιμο 25.000 ευρώ επέβαλε η ισπανική Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σε εταρεία, καθώς δεν είχε ορίσει Υπεύθυνος Προστασίας Δεδομένων (DPO) και δεν είχε προβεί στην απαραίτητη ανακοίνωσή του στην Αρχή εγκαίρως.
Η υπόθεση αφορά σε μία ισπανική Startup με delivery φαγητού (Glovo), η οποία δεν είχε ορίσει Υπεύθυνος Προστασίας Δεδομένων, αλλά μια «Επιτροπή Προστασίας Δεδομένων».
Παράλληλα, δεν είχε υποβάλει σχετική γνωστοποίηση στην ισπανική Αρχή.
Η ισπανική αρχή θεώρησε ότι η Glovo έπρεπε να είχε διορίσει DPO καθώς, με βάση τον αριθμό των πελατών που διαθέτει, εκτελεί επεξεργασία μεγάλης κλίμακας.
Η έρευνα κατά της εταιρείας ξεκίνησε από μια καταγγελία που υπέβαλαν δύο υποκείμενα δεδομένων.
Κατά τη διάρκεια της έρευνας, η Glovo ανακοίνωσε το διορισμό ενός «επίσημου» DPO στην ισπανική Αρχή.
Σύμφωνα με την ισπανική νομοθεσία περί προστασίας προσωπικών δεδομένων, η γνωστοποίηση αυτή έγινε με σημαντική καθυστέρηση.
Στο πλαίσιο αυτό, η ισπανική αρχή επέβαλε πρόστιμο 25.000 ευρώ στη Glovo για παράβαση του άρθρου 37 του Γενικού Κανονιμού Προστασίας Δεδομεων για μη διορισμό DPO και μη έγκαιρης ανακοίνωση στην Αρχή DPA.
Η απόφαση είναι διαθέσιμη στο aepd.es