L'autorità spagnola per la protezione dei dati AEPD ha inflitto diverse sanzioni per violazioni del GDPR nei mesi di giugno e luglio 2022.
L'autorità spagnola AEPD infligge diverse sanzioni per violazioni del GDPR a giugno e luglio 2022
L'AEPD ha stabilito che la videosorveglianza costituiva una violazione del principio di minimizzazione dei dati ai sensi dell'articolo 5, paragrafo 1, lettera c), del GDPR.
L'impianto di videosorveglianza era orientato verso la strada pubblica e aree private senza alcuna giustificazione, arrecando pregiudizio a tutte le parti interessate.
Le telecamere devono essere orientate verso lo spazio specifico da sorvegliare, evitando di intimidire i vicini confinanti con questo tipo di dispositivi e di sorvegliare aree di transito senza giusta causa.
Il 16 giugno 2022 l'AEPD ha inflitto una sanzione di 80.000 euro a Banco Bilbao Vizcaya Argentaria, S.A. ("BBVA") per una violazione del GDPR a seguito di un reclamo presentato da un privato.
L'AEPD ha dichiarato che i dati del reclamante conservati nel database di BBVA erano stati comunicati a un terzo, quando invece avrebbero dovuto essere cancellati o anonimizzati.
Il titolare del trattamento BBVA non aveva adottato misure tecniche e organizzative adeguate per impedire la comunicazione di dati personali a terzi non autorizzati.
L'AEPD ha inflitto una sanzione di 100.000 euro a Comercializadora Regulada Gas & Power, S.A. per una violazione del GDPR a seguito di un reclamo, l'8 luglio 2022.
Comercializadora Regulada Gas & Power aveva inviato il contratto di fornitura elettrica del reclamante, contenente i suoi dati personali, al vecchio indirizzo del reclamante, e una persona che viveva a quel vecchio indirizzo era così venuta a conoscenza del nuovo indirizzo del reclamante.
L'AEPD ha inflitto una sanzione di 220.000 euro a DKV Seguros y Reaseguros, Sociedad Anónima Española per violazioni del GDPR a seguito di un reclamo presentato da un privato il 13 luglio 2022.
Dal 16 aprile 2020 al 9 marzo 2021 il reclamante aveva ricevuto dalla compagnia di assicurazione sanitaria DKV Seguros y Reaseguros 51 email con certificati medici di persone sconosciute, contenenti dati personali come nomi, cognomi e risultati di esami, nonostante avesse ripetutamente segnalato la situazione a DKV Seguros y Reaseguros.
Le misure di sicurezza tecniche e organizzative di DKV Seguros y Reaseguros non erano adeguate, considerando che i dati in questione erano sensibili.
UniConsent fa parte della User Experience Platform di Transfon, che serve ogni giorno decine di milioni di utenti per offrire un'esperienza fluida sia agli utenti sia agli editori nell'era post-GDPR. Contattaci per saperne di più: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati
Scadenza dell'IAB TCF 2.4 e come verificare i tuoi fornitori
Causa CIPA contro NFL.com: quando l'opt-out non ferma il tracciamento — come far funzionare davvero gli opt-out

Dominio CMP di prima parte: pubblica il tuo banner di consenso dal tuo dominio
UniConsent è un CMP certificato per Microsoft UET e Microsoft Clarity

Diritto di reclamo nello UK GDPR: le novità del 19 giugno 2026 e cosa devono fare le organizzazioni

Configurazione della CMP per Prebid.js: trasmettere il consenso TCF, GPP e CCPA al tuo stack di header bidding
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati