03/07/2026
TOP 5 najvišjih glob za kršitve GDPR v EU za junij
1️⃣ Norveška: Elkjøp AS – 1.820.000 €: Norveški nadzorni organ za varstvo podatkov je podjetju izrekel globo zaradi neskladja pri pridobivanja privolitve v klubu zvestobe, pomanjkljivih ocen za nove namene obdelave ter neodzivanja na zahteve posameznikov v roku, ki ga določa GDPR.
Kršeni členi: čl. 5(1)(a), čl. 5(2), čl. 6(1), čl. 6(4), čl. 12(3) GDPR.
2️⃣ Španija: Vodafone España – 1.050.000 €: Španski nadzorni organ (AEPD) je podjetju Vodafone España izrekel globo, potem ko je tretja oseba uspešno prestala varnostno preverjanje, pridobila račun stranke z osebnimi podatki na nepooblaščenem e-poštnem naslovu, poleg tega pa naj bi bila na ime oškodovanke celo registrirana še drugo mobilno linijo.
Kršeni členi: čl. 6(1), čl. 32 GDPR.
3️⃣ Irska: HSE – 300.000 €: Irska komisija za varstvo podatkov je zdravstveni službi (Health Service Executive) izrekla globo po napadu z izsiljevalsko programsko opremo (ransomware) na laboratorijski informacijski sistem v regionalni bolnišnici Midlands v Tullamoreju, ki je prizadel osebne podatke približno 84.000 pacientov.
Kršeni členi: čl. 5(1)(f), čl. 32(1) GDPR.
4️⃣ Španija: Gesternova – 220.000 €: AEPD je dobavitelju energije izrekel globo, potem ko je posameznica prejela nezaželen prodajni klic in kmalu zatem e-poštno sporočilo z vsemi svojimi osebnimi podatki, vključno s podatki o bančnem računu, in to brez predhodnega poslovnega razmerja ali pravne podlage.
Kršeni členi: čl. 6(1), čl. 13 GDPR.
5️⃣ Hrvaška: Nepremičninska agencija – 100.000 €: Hrvaški nadzorni organ je nepremičninski agenciji izrekel globo zaradi hrambe podatkov strank po izpolnitvi namena obdelave, shranjevanja kopij osebnih dokumentov in bančnih kartic brez pravne podlage ter pomanjkljivega usposabljanja zaposlenih za ravnanje z osebnimi podatki.
Kršeni členi: čl. 5(1)(c), čl. 5(1)(e), čl. 6(1), čl. 32(4) GDPR.