Skip to content
Enforcement · Spanish Data Protection Authority (aepd) NL LLM context A cited markdown file you can paste into your AI assistant (ChatGPT, Claude, a RAG or project knowledge base) to ground it in this document. Contains: this document’s text, its sections with their topics, and the full text of every law provision it applies. Everything links back to its source on overview.legal — legal information, not advice.

Handelskamer, Industrie, Dienstverlening en Transport van Spanje: Onvoldoende juridische basis voor de verwerking van gegevens.

Een boete van 500.000 euro - opgelegd door de Spaanse autoriteit voor gegevensbescherming (AEPD).

€500,000 Fine
Chamber of Commerce, Industry, Services and Navigation of Spain
SPAIN
Insufficient legal basis for data processing
Art. 5 GDPR Art. 6 GDPR Art. 14 GDPR
Openbare sector en onderwijs.
Summary

De Spaanse gegevensbeschermingsautoriteit heeft de Kamer van Koophandel, Industrie, Diensten en Transport van Spanje een boete van 500.000 euro opgelegd. Vanwege haar functie binnen de Spaanse regering heeft deze organisatie toegang tot de basisgegevens van alle Spaanse bedrijven, waaronder informatie over de financiële stabiliteit, contactgegevens, belastingnummers en meer. Ook zelfstandigen vallen onder deze gegevens. De organisatie heeft besloten om deze informatie openbaar te maken. Daartoe heeft de organisatie de rechtspersoon C opgericht.

How it connects

Full text

De Spaanse gegevensbeschermingsautoriteit heeft de Kamer van Koophandel, Industrie, Diensten en Transport van Spanje een boete van 500.000 euro opgelegd. Vanwege haar functie binnen de Spaanse regering heeft deze organisatie toegang tot de basisgegevens van alle Spaanse bedrijven, waaronder informatie over de financiële stabiliteit, contactgegevens, belastingnummers en meer. Ook zelfstandigen vallen onder deze gegevens. De organisatie heeft besloten om deze informatie openbaar te maken. Om dit te realiseren, heeft de organisatie de rechtspersoon CAMERDATA S.A. (ETid: 2838) opgericht, die fungeert als een gegevensverwerker. De organisatie heeft de bovengenoemde gegevens overgedragen aan deze verwerker, zodat deze de gegevens kon verspreiden. Deze overdracht was echter niet gebaseerd op een geldige juridische basis. De hoeveelheid en het type gegevens die zijn overgedragen, schenden de principes van dataminimalisatie en vertrouwelijkheid. Bovendien schendt de manier waarop de gegevens zijn overgedragen het principe van eerlijkheid, en de organisatie heeft de betrokkenen niet geïnformeerd over de gegevensverwerking.

GDPR-artikelen: Art. 5 (1) a), b), f) GDPR, Art. 6 (1) GDPR, Art. 14 GDPR


Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.

Similar Content