Skip to content
Enforcement · Polish National Personal Data Protection Office (UODO) NL LLM context A cited markdown file you can paste into your AI assistant (ChatGPT, Claude, a RAG or project knowledge base) to ground it in this document. Contains: this document’s text, its sections with their topics, and the full text of every law provision it applies. Everything links back to its source on overview.legal — legal information, not advice.

McDonald’s Polska Sp. z o.o.: Niet-naleving van algemene principes voor gegevensverwerking.

Een boete van 3.955.000 euro - van het Poolse nationale bureau voor de bescherming van persoonlijke gegevens (UODO).

€3,955,000 Fine
McDonald’s Polska Sp. z o.o.
POLAND
Non-compliance with general data processing principles
Art. 5 GDPR Art. 25 GDPR Art. 28 GDPR Art. 38 GDPR
Arbeidsrecht.
Summary

De Poolse autoriteit voor gegevensbescherming heeft McDonald's Polska Sp. z o.o. een boete van 3.955.000 euro opgelegd. De verantwoordelijke partij gebruikte een externe dienstverlener (zie ETid: 2758) om de planning van de werkroosters te beheren. De verantwoordelijke partij heeft nagelaten te waarborgen dat de dienstverlener voldoende technische en organisatorische maatregelen had geïmplementeerd om de gegevensbeveiliging te waarborgen, wat heeft geleid tot een datalek. Bovendien heeft de verantwoordelijke partij nagelaten te controleren of alleen de noodzakelijke gegevens waren verwerkt, en heeft de verantwoordelijke partij de autoriteit voor gegevensbescherming ook niet voldoende betrokken.

How it connects

Full text

De Poolse autoriteit voor gegevensbescherming (DPA) heeft McDonald's Polska Sp. z o.o. een boete van 3.955.000 euro opgelegd. De verantwoordelijke partij gebruikte een externe dienstverlener (zie ETid: 2758) voor het beheer van de werkroosters. De verantwoordelijke partij heeft nagelaten te waarborgen dat de dienstverlener voldoende technische en organisatorische maatregelen implementeerde om de gegevensbeveiliging te waarborgen, wat resulteerde in een datalek. Bovendien heeft de verantwoordelijke partij nagelaten te zorgen dat alleen de noodzakelijke gegevens werden verwerkt, en de verantwoordelijke partij heeft de functionaris voor gegevensbescherming (DPO) ook niet voldoende betrokken bij alle relevante activiteiten.

GDPR-artikelen: Art. 5 (1) c) GDPR, Art. 25 (1) GDPR, Art. 28 (1) GDPR, Art. 38 (1) GDPR


Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.

Similar Content