# 24/7 Communication Sp. z o.o.: Onvoldoende technische en organisatorische maatregelen om de informatiebeveiliging te waarborgen.

- Type: Enforcement
- Source: Polish National Personal Data Protection Office (UODO)
- Date: 2025-07-21
- Canonical: https://overview.legal/posts/52187
- Topics: Security, Processors, Controllers, Data Processor, Data Breaches, Processing, Personal Data, Data Controller, Privacy by Design & Default, Supervisory Authorities

## Summary

De Poolse gegevensbeschermingsautoriteit heeft een boete van 43.000 euro opgelegd aan 24/7 Communication Sp. z o.o. Dit bedrijf fungeerde als de gegevensverwerker voor McDonald’s Polska Sp. z o.o. (zie ETid: 2757). De verwerker heeft onvoldoende technische en organisatorische maatregelen genomen om de gegevensbeveiliging te waarborgen, wat heeft geleid tot een datalek. Bovendien heeft de verantwoordelijke partij het beginsel van dataminimalisatie geschonden en de functionaris voor gegevensbescherming (DPO) niet voldoende betrokken bij relevante activiteiten.

## Full text

De Poolse autoriteit voor gegevensbescherming heeft een boete van 43.000 euro opgelegd aan 24/7 Communication Sp. z o.o. Dit bedrijf fungeerde als de verwerker van persoonsgegevens voor McDonald's Polska Sp. z o.o. (zie ETid: 2757). De verwerker heeft onvoldoende technische en organisatorische maatregelen genomen om de gegevensbeveiliging te waarborgen, wat heeft geleid tot een datalek. Bovendien heeft de verantwoordelijke partij het beginsel van dataminimalisatie geschonden en de functionaris voor gegevensbescherming niet voldoende betrokken bij relevante activiteiten.

GDPR-artikelen: Art. 5 (1) c) GDPR, Art. 25 (1) GDPR, Art. 38 (1) GDPR
Sector: Arbeidsrecht.

---
*Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.*

---
Generated by overview.legal · https://overview.legal/posts/52187 · 2026-08-22
