Skip to content
Enforcement · Croatian Data Protection Authority (azop) NL LLM context A cited markdown file you can paste into your AI assistant (ChatGPT, Claude, a RAG or project knowledge base) to ground it in this document. Contains: this document’s text, its sections with their topics, and the full text of every law provision it applies. Everything links back to its source on overview.legal — legal information, not advice.

Bedrijf: Onvoldoende juridische basis voor de verwerking van gegevens.

Een boete van 40.000 euro - opgelegd door de Kroatische Autoriteit voor Gegevensbescherming (AZOP).

€40,000 Fine
Company
CROATIA
Insufficient legal basis for data processing
Art. 5 GDPR Art. 6 GDPR Art. 12 GDPR Art. 14 GDPR Art. 30 GDPR Art. 38 GDPR
Media, Telecommunicatie en Broadcasting.
Summary

De Kroatische gegevensbeschermingsautoriteit (AZOP) heeft een bedrijf een boete van 40.000 euro opgelegd omdat het persoonlijke gegevens van zelfstandigen op zijn website heeft gepubliceerd. De gegevens waren afkomstig van openbare bronnen en van het financiële agentschap FINA. Hoewel de gegevens openbaar toegankelijk waren, oordeelde de autoriteit dat er geen geldige juridische basis was voor de publicatie. Bovendien heeft het bedrijf de betrokkenen niet geïnformeerd over de verwerking van hun gegevens en heeft het zijn verwerkingsactiviteiten niet correct gedocumenteerd. Een ander punt van zorg was dat...

How it connects

Full text

De Kroatische Autoriteit voor Gegevensbescherming (AZOP) heeft een bedrijf een boete van 40.000 euro opgelegd omdat het persoonlijke gegevens van zelfstandigen op zijn website heeft gepubliceerd. De gegevens waren afkomstig van openbare bronnen en van het financiële agentschap FINA. Hoewel de gegevens openbaar toegankelijk waren, heeft de autoriteit vastgesteld dat er geen geldige juridische basis was voor de publicatie. Bovendien heeft het bedrijf de betrokkenen niet geïnformeerd over de verwerking van hun gegevens en heeft het zijn verwerkingsactiviteiten niet correct gedocumenteerd. Een ander punt van zorg was dat de functionaris voor gegevensbescherming tevens de algemeen directeur van het bedrijf was, wat een belangenconflict oplevert volgens de AVG. Daarom is het bedrijf beboet voor het schenden van artikel 5 (1) onder a) en e), artikel 6 (1) onder f), artikel 12, artikel 14, artikel 30 en artikel 38 (3) en (6) van de AVG.

AVG-artikelen: Artikel 5 (1) a), e) AVG, Artikel 6 (1) f) AVG, Artikel 12 AVG, Artikel 14 AVG, Artikel 30 AVG, Artikel 38 (3), (6) AVG.


Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.

Similar Content