丹麦的阿普-汉森酒店集团(Arp-Hansen Hotel Group)被罚款110万丹麦克朗(合170,000美元,148,000欧元),并由该国的数据保护机构(Datatilsynet)转交给警方,原因是该集团将客户信息存储的时间超过了必要保存时间。
在一次审计访问中,DPA发现有一些客户资料应该在几年前就被删除。当局认为,应该从该集团的系统中删除500,000个条目。
Datatilsynet称,还有一个包含大量个人数据的预订系统,这些数据本应按照Arp-Hansen自己的删除截止日期将其删除。
DPA监督部门的办公室经理弗雷德里克·维克索·西格姆费尔特说:“在一个我们的个人数据越来越被记录和利用的社会里,作为公民,我们必须相信,我们的个人数据是为了客观目的而处理的,而且只会在必要时保存,这一点至关重要。”
他补充说,当局选择向警方报告此事是因为阿尔普-汉森(Arp-Hansen)并未提供广泛存储该信息的客观原因。
该集团在哥本哈根和奥尔胡斯经营着10家高档酒店。
*本文出自SCA安全通信联盟,转载请注明出处。