top of page

西班牙数据保护机构因违反 GDPR 向零售商优衣库罚款 27万欧元

2024 年 8 月 12 日


西班牙数据保护机构 (AEPD) 在诉讼编号 PS/00238/2024 中发布了其决定,根据投诉,对 UNIQLO EUROPE LTD(UNIQLO)西班牙分公司因违反《通用数据保护条例》(GDPR)处以 450,000 欧元罚款,随后将罚款金额减至 270,000 欧元。


西班牙数据保护机构在 8 月 12 日的罚款通知中表示,这一不当行为源于 Uniqulo 西班牙分公司的一名人力资源代表错误地将近 450 名现任和前任员工的工资信息发送给了一名要求提供工资单副本的员工。


在该公司承认违规后,西班牙数据保护机构对罚款进行了 20% 的折扣,最初的罚款为 360,000 欧元(394,000 美元)。该公司最终违反了 GDPR 第 5、32 和 83 条。


AEPD 调查结果

AEPD 认为,UNIQLO与未经授权的第三方共享其员工个人数据,未能充分保证其个人数据的机密性和完整性,似乎违反了《GDPR》第 5(1)(f) 条。


此外,AEPD 发现,所提供的文件违反了 GDPR 第 32 条,因为未能采取适当的技术和组织措施,导致未经授权的第三方访问员工的个人数据。


特别是,AEPD 指出,所采取的措施必须与处理过程中涉及的风险相适应,并且UNIQLO有责任做出决策,有效实施适当的技术和组织措施,以保证与风险相适应的安全级别,确保数据的机密性,恢复数据的可用性,并在发生物理或技术事故时防止对数据的访问。


最后,AEPD 确认,员工在管理员工工资单方面的疏忽行为并不能免除UNIQLO的责任。


结果

鉴于上述情况,AEPD 命令优衣库采取技术和组织措施,保证其员工个人数据的安全,并处以初步罚款:


因违反《GDPR》第 5(1)(f) 条,罚款 30 万欧元;以及

因违反《GDPR》第 32 条,罚款 150,000 欧元。

由于UNIQLO自愿缴纳罚款并承认责任,罚款总额随后减至27万欧元。

最新文章

查看全部
联想美国子公司遭集体诉讼 指控违规向中国传输用户浏览数据

2026年2月5日 美国加州北部地区联邦地区法院受理了一起集体诉讼。原告Spencer Christy代表自己及全国类似消费者,对Lenovo (United States) Inc.提起诉讼。诉状指控被告在其官方网站lenovo.com上部署跟踪技术,拦截并将美国用户的敏感个人数据传输至中国母公司Lenovo Group Limited,违反了美国司法部2025年生效的Bulk Sensiti

 
 
中国八部门发文严禁虚拟货币相关业务活动

2026年02月08日   中国人民银行、中国证监会等八部门联合发布《关于进一步防范和处置虚拟货币等相关风险的通知》。 《通知》重申虚拟货币不具有与法定货币等同的法律地位,在境内开展虚拟货币相关业务活动属于非法金融活动,境外单位和个人不得以任何形式非法向境内主体提供虚拟货币相关服务。   《通知》明确,虚拟货币不具有与法定货币等同的法律地位。境内对虚拟货币坚持禁止性政策,相关业务活动属于非法金融活

 
 
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
bottom of page