top of page

西班牙数据保护机构因违反 GDPR 向零售商优衣库罚款 27万欧元

2024 年 8 月 12 日


西班牙数据保护机构 (AEPD) 在诉讼编号 PS/00238/2024 中发布了其决定,根据投诉,对 UNIQLO EUROPE LTD(UNIQLO)西班牙分公司因违反《通用数据保护条例》(GDPR)处以 450,000 欧元罚款,随后将罚款金额减至 270,000 欧元。


西班牙数据保护机构在 8 月 12 日的罚款通知中表示,这一不当行为源于 Uniqulo 西班牙分公司的一名人力资源代表错误地将近 450 名现任和前任员工的工资信息发送给了一名要求提供工资单副本的员工。


在该公司承认违规后,西班牙数据保护机构对罚款进行了 20% 的折扣,最初的罚款为 360,000 欧元(394,000 美元)。该公司最终违反了 GDPR 第 5、32 和 83 条。


AEPD 调查结果

AEPD 认为,UNIQLO与未经授权的第三方共享其员工个人数据,未能充分保证其个人数据的机密性和完整性,似乎违反了《GDPR》第 5(1)(f) 条。


此外,AEPD 发现,所提供的文件违反了 GDPR 第 32 条,因为未能采取适当的技术和组织措施,导致未经授权的第三方访问员工的个人数据。


特别是,AEPD 指出,所采取的措施必须与处理过程中涉及的风险相适应,并且UNIQLO有责任做出决策,有效实施适当的技术和组织措施,以保证与风险相适应的安全级别,确保数据的机密性,恢复数据的可用性,并在发生物理或技术事故时防止对数据的访问。


最后,AEPD 确认,员工在管理员工工资单方面的疏忽行为并不能免除UNIQLO的责任。


结果

鉴于上述情况,AEPD 命令优衣库采取技术和组织措施,保证其员工个人数据的安全,并处以初步罚款:


因违反《GDPR》第 5(1)(f) 条,罚款 30 万欧元;以及

因违反《GDPR》第 32 条,罚款 150,000 欧元。

由于UNIQLO自愿缴纳罚款并承认责任,罚款总额随后减至27万欧元。

最新文章

查看全部
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
香港60岁女子涉嫌因金钱纠纷「起底」旧同学被私隐专员公署拘捕

2025年11月12日 香港 个人资料私隐专员公署(私隐专员公署)在港岛区拘捕一名60岁中国籍女子。被捕人士涉嫌在未经旧同学的同意下披露她的个人资料,违反《个人资料(私隐)条例》(《私隐条例》)第64(3A)条的规定。 调查显示,事主与被捕人士曾就读同一间中学,及后于2018年重遇,事主因经营的工厂面对财政困难,遂向被捕人士借款,并承诺每月向被捕人士支付利息。事主其后向被捕人士再度借款,总借款额约

 
 
bottom of page