<iframe src="https://www.googletagmanager.com/ns.html?id=GTM-W3GDQPF" height="0" width="0" style="display:none;visibility:hidden">

Opprettholder SATS-bot på 10 millioner kroner

Datatilsynet opprettholder det varslede gebyret på 10 millioner kroner til SATS.

Publisert 8. feb. 2023 kl. 11.06
Oppdatert 8. feb. 2023 klokken 11.09
Lesetid: 2 minutter
Artikkellengde er 300 ord
SATS-sjef Sondre Gravir. Foto: Eivind Yggeseth

 

I perioden 2018 til 2021 mottok Datatilsynet en rekke klager fra tidligere SATS-medlemmer som ønsket å bli slettet fra treningskjedens registre, men som mente de ikke ble hørt.

Etter en tids undersøkelser sendte tilsynet i høst ut et varsel om at treningskjeden vil få en bot på 10 millioner kroner for brudd på personvernlovgivningen. SATS var uenige i overtredelsesgebyret, og saken ble oversendt til Personvernnemnda. 

Onsdag kunngjøres det i en melding at Datatilsynet opprettholder det varslede gebyret på 10 millioner kroner.

– Vår konklusjon er at SATS har brutt flere bestemmelser i personvernforordningen som gjelder de registrertes rett til informasjon, innsyn, sletting, samt virksomhetens mangel på rettslig grunnlag for å behandle visse personopplysninger, sier Line Coll, direktør i Datatilsynet, i meldingen.

Så ingen grunnlag

Kommunikasjonsdirektør Sebastian Kvarme i SATS fortalte Kapital at treningskjeden reagerte på Datatilsynets varsling av overtredelsesgebyr, og spesielt på størrelsen.

Treningskjeden mente det ikke var grunnlag for å indikere systematiske feil ved SATS’ etterlevelse av GDPR-reglene.

– Vi har systemer og rutiner på plass som følges. Vi bruker store ressurser på håndteringen av personopplysninger, og etterlever både det nasjonale og det internasjonale regelverket, skrev Kvarme den gang.

Han mente det var viktig for treningskjeden å understreke at medlemmenes personopplysninger blir godt ivaretatt.

– Ingen personopplysninger er blitt delt med utenforstående eller på annen måte kommet på avveie, og ingen personopplysninger er blitt brukt for nye formål eller på annen måte blitt utnyttet.

Flere mangler 

Datatilsynets konklusjon er at SATS ikke har klart å imøtegå de registrertes rettigheter til innsyn og til sletting på en tilfredsstillende måte. Videre har treningssenterkjeden manglet hjemmel til å behandle data om kundenes treningshistorikk.

– Datatilsynet har undersøkt virksomhetens samsvar med flere bestemmelser i personvernforordningen. At virksomheter oppfyller sine plikter relatert til brukernes rettigheter er helt sentralt for å ivareta et godt personvern. Vi ser derfor alvorlig på manglene vi har avdekket i våre undersøkelser, sier Coll.