abusesaffiliationarrow-downarrow-leftarrow-rightarrow-upattack-typeburgerchevron-downchevron-leftchevron-rightchevron-upClock iconclosedeletedevelopment-povertydiscriminationdollardownloademailenvironmentexternal-linkfacebookfiltergenderglobegroupshealthC4067174-3DD9-4B9E-AD64-284FDAAE6338@1xinformation-outlineinformationinstagraminvestment-trade-globalisationissueslabourlanguagesShapeCombined Shapeline, chart, up, arrow, graphLinkedInlocationmap-pinminusnewsorganisationotheroverviewpluspreviewArtboard 185profilerefreshIconnewssearchsecurityPathStock downStock steadyStock uptagticktooltiptwitteruniversalityweb

Esta página não está disponível em Português e está sendo exibida em English

Artigo

28 Fev 2025

Author:
Mary Kaitany, Knowclick meida (Kenya)

Kenya: Safaricom and Becton Dickinson fined $4000 for unauthorized use of customer ID

“Safaricom Fined Sh250,000 for Unauthorized use of Customer ID”, February 28, 2025

A landmark ruling has seen Safaricom and Becton Dickinson (BD) fined Sh.250,000 each for unlawfully using a customer ID. This case highlights the growing importance of Kenya’s Data Protection Act and its enforcement. The incident reveals gaps in corporate data practices and sets a precedent for accountability. The case arose when Catherine Murithi, an employee of Becton Dickinson (BD), submitted her national ID and personal documents as part of her onboarding process on August 16, 2021. BD requested her to convert her personal Airtel line into a corporate Safaricom number, following company policies. However, after terminating her employment on September 30, 2024, BD shared her ID with Safaricom to transfer the line back to her name—without informing her. Safaricom processed the request without obtaining Murithi’s consent or verifying her authorization. Feeling that this action violated her rights, Murithi filed a complaint with the Office of the Data Protection Commissioner (ODPC)…

Data Commissioner Immaculate Kassait investigated the complaint and found both Safaricom and BD guilty of violating the Data Protection Act. The violations included:

  1. Ignoring Consent Requirements: BD transferred Murithi’s data without her explicit consent.
  2. Lack of Transparency: Safaricom failed to inform her about the data transfer.
  3. Unlawful Data Processing: Both entities mishandled her personal information, infringing on her privacy.

Each company was fined Sh.250,000, totaling to Sh.500,000, signaling the seriousness of data privacy violations. Commissioner Kassait emphasized that organizations must adopt robust data protection measures to avoid such breaches…

Privacy information

Este site usa cookies e outras tecnologias de armazenamento na web. Você pode definir suas opções de privacidade abaixo. As alterações entrarão em vigor imediatamente.

Para obter mais informações sobre nosso uso de armazenamento na web, consulte nossa Política de Uso de Dados e de Cookies

Strictly necessary storage

ON
OFF

Necessary storage enables core site functionality. This site cannot function without it, so it can only be disabled by changing settings in your browser.

Cookies analíticos

ON
OFF

Quando você acessa nosso site, usamos o Google Analytics para coletar informações sobre sua visita. A aceitação deste cookie nos permitirá entender mais detalhes sobre sua viagem, e melhorar a forma como nós colocamos as informações na superfície. Todas as informações analíticas são anônimas e não as utilizamos para identificá-lo. O Google fornece uma opção de não inclusão no Google Analytics para todos os navegadores populares.

Cookies promocionais

ON
OFF

Compartilhamos notícias e atualizações sobre empresas e direitos humanos através de plataformas de terceiros, incluindo mídias sociais e mecanismos de busca. Estes cookies nos ajudam a entender o desempenho destas promoções.

Suas escolhas de privacidade para este site

Este site usa cookies e outras tecnologias de armazenamento da web para aprimorar sua experiência além da funcionalidade básica necessária.