# CAPITA PLC: Onvoldoende technische en organisatorische maatregelen om de informatiebeveiliging te waarborgen.

- Type: Enforcement
- Source: Information Commissioner (ICO)
- Date: 2025-10-15
- Canonical: https://overview.legal/posts/52026
- Topics: Security, Processing, Controllers, Accountability, Data Controller, Supervisory Authorities, Privacy by Design & Default, Processing Agreement

## Summary

De Britse gegevensbeschermingsautoriteit (DPA) heeft een boete van 8.000.000 pond (9.180.000 euro) opgelegd aan CAPITA PLC. CAPITA PLC fungeert als de verantwoordelijke voor de gegevensverwerking binnen de CAPITA-groep, die het slachtoffer is geworden van een cyberaanval. De verantwoordelijke heeft nagelaten adequate technische en organisatorische maatregelen te implementeren om de gegevensbeveiliging te waarborgen, en heeft ook niet adequaat gereageerd op het incident.

## Full text

De Britse gegevensbeschermingsautoriteit (DPA) heeft CAPITA PLC een boete van 8.000.000 pond (9.180.000 euro) opgelegd. CAPITA PLC fungeert als de verantwoordelijke voor de gegevensverwerking binnen de CAPITA-groep, die het slachtoffer is geworden van een cyberaanval. De verantwoordelijke heeft nagelaten adequate technische en organisatorische maatregelen te implementeren om de gegevensbeveiliging te waarborgen, en heeft ook niet adequaat gereageerd op het incident.

GDPR-artikelen: Artikel 5 (1) f) UK GDPR, Artikel 32 (1), (2) UK GDPR
Sector: Industrie en Handel.

---
*Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.*

---
Generated by overview.legal · https://overview.legal/posts/52026 · 2026-08-22
