נורבגיה: קנס על כשלים בתוכנית ארגונית לציות ל-GDPR
רשות הגנת המידע הנורבגית (Datatilsynet) פרסמה החלטה מינהלית נגד חברת הטלקום Telenor ASA בעקבות פיקוח שהחל מדיווחים אנונימיים. החקירה חשפה כי החברה לא עמדה במספר דרישות ב-GDPR הנוגעות לתהליכים פנים-ארגוניים.
הרשות הורתה על מספר פעולות תיקון בעקבות הכשלים שזיהתה. ראשית, החברה נדרשת לבצע ולתעד ביסודיות הערכה פנימית בשאלה האם היא מחויבת לפי ה-GDPR למנות ממונה על הגנת מידע (DPO) בהתחשב במכלול ...
