Bristande tillgänglighet och hantering av ärenden
Bolaget hade bristande tillgänglighet och hantering av ärenden och gjorde sig skyldig till brott mot god inkassosed.
Här kan du läsa nyheter om GDPR (Dataskyddsförordningen). GDPR började att gälla den 25 maj 2018 och gäller för alla företag som behandlar personuppgifter inom EU.
Det är viktigt att företagare känner till bestämmelserna inom GDPR och att behandlingen av personuppgifter sker i enlighet med förordningen. Företag som inte följer GDPR, riskerar att betala sanktionsavgifter till staten. Straffet vid brott mot GDPR kan som högst vara vara 20 miljoner euro eller 4 procent av bolagets globala omsättning för större överträdelser (det högre alternativet). Det kan även vara 10 miljoner euro eller 2 procent av omsättningen vid mindre överträdelser.
Företag måste kunna styrka att de följer GDPR och det kan exempelvis ske genom att upprätta följande avtal och dokument: Dataskyddspolicy. Personuppgiftsbiträdesavtal. Registerförteckning. Olika interna rutiner samt Loggbok för gallring av personuppgifter och för personuppgiftsinciedenter.
Vi arbetar med att skriva och granska ovanstående GDPR avtal och dokument till fasta priser (Prislista).
Bolaget hade bristande tillgänglighet och hantering av ärenden och gjorde sig skyldig till brott mot god inkassosed.
Det finns nu en publicerad vägledning från Europeiska dataskyddsstyrelsen (EDPB) som handlar om gränsdragningen PUA och PUB.
Vid årsskiftet den 1 januari 2021 bytte Datainspektionen namn till Integritetsskyddsmyndigheten. Myndighetens nya förkortning är ”IMY”.
Sanktionsavgift på 150 000 SEK för sen anmälan av en personuppgiftsincident enligt GDPR. Anmälan måste ske utan onödigt dröjsmål.
Hälso- och sjukvårdsnämnden i Örebro län har behandlat känsliga personuppgifter i strid med GDPR och Datainspektionen utfärdar en administrativ sanktionsavgift för brott mot GDPR.