Spartoo, ein französischer online-Schuhverkäufer wurde am 31.5.2018 (sechs Tage nach Ablauf der Umsetzungsfrist der DSGVO). von der französischen Datenschutzbehörde CNIL überprüft. Bei dieser Inspektion wurden diverse Mängel festgestellt, mit der Folge , dass die Behörde am 28.07.2020 ein Bußgeldbescheid in Höhe von 250.000 Euro verhängt hat. Zudem ist Spartoo angehalten, die festgestellten Mängel binnen 3 Monate nach Bekanntgabe des Beschlusses zu beseitigen, andernfalls droht ein weiteres Zwangsgeld in Höhe von 250 Euro pro versäumten Tag.
Festgestellt hatte die französiche Aufsichtsbehörde bei Iher Kontrolle:
Verstöße gegen den Grundsatz der Sparsamkeit (Art. 5 Abs.1 lit. c DSGVO) in Form von:
Verstöße gegen den Grundsatz der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO)
Verletzung der Informationspflichten gegenüber Betroffenen (Art. 13 DSGVO)
Gewährleistung der Datensicherheit (Art. 32 DSGVO)
Hinsichtlich der Vielzahl der Datenschutzverletzungen fiel das Bußgeld relativ gering aus, auch wenn man berücksichtigt, dass die DSGVO erst seit ein paar Tagen bindend war. Die inhaltlichen Anforderungen jedenfalls waren schon zwei Jahre vorher bekannt und sind auch nicht neu.
Einzelheiten kann man hier nachlesen: https://www.dr-datenschutz.de/spartoo-bussgeld-von-250-000-euro-wegen-dsgvo-verstoessen/