Επιβολή προστίμου προς ΙΕΚ για μη νόμιμη επεξεργασία δεδομένων και μη ορθή ανταπόκριση σε δικαιώματα πρόσβασης και διαγραφής

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα με την υπ’ αριθ. 17/12-5-2021 απόφασή της επέβαλε σε εταιρεία ιδιωτικού ΙΕΚ πρόστιμο 5.000 ευρώ για μη νόμιμη επεξεργασία δεδομένων και μη ορθή ανταπόκριση σε δικαιώματα πρόσβασης και διαγραφής. Ο καταγγέλλων αφού έλαβε μήνυμα ηλεκτρονικού ταχυδρομείου από την εταιρεία άσκησε τα δικαιώματά του ζητώντας να ενημερωθεί για τη νομιμότητα των ενεργειών της εταιρείας και επίσης τη διαγραφή των στοιχείων. Η εταιρεία δεν απάντησε στον καταγγέλλοντα. Μετά την παρέμβαση της Αρχής, η εταιρεία δήλωσε ότι είχε διαγράψει τα στοιχεία του καταγγέλλοντα, χωρίς να τον ενημερώσει. Τα στοιχεία του καταγγέλλοντα είχαν αποκτηθεί στο πλαίσιο επαφής του με την εταιρεία για άλλο, μη συναφή, σκοπό, ενώ εμπλουτίστηκαν με περαιτέρω πληροφορίες για σκοπό στοχευμένης προώθησης υπηρεσιών. Η Αρχή έκρινε ότι υπήρχε παράβαση των αρχών της νομιμότητας και του περιορισμού του σκοπού, παράβαση του δικαιώματος πρόσβασης και μη ενημέρωση σε σχέση με την ικανοποίηση του δικαιώματος διαγραφής.