A svéd Adatvédelmi Hatóság 200 000 SEK (kb. 20 000 EUR) pénzbírságot szabott ki egy önkormányzatra, mivel a tanulókat arcfelismerési technológiával figyelte meg.
Bár kísérleti jelleggel és korlátozott ideig tartott az adatok gyűjtése, tárolása és kezelése, a svéd Adatvédelmi Hatóság arra a következtetésre jutott, hogy a teszt több ponton is sérti a GDPR-t. Indoklásuk szerint az iskola jogellenesen dolgozta fel az érzékeny biometrikus adatokat, és nem végzett megfelelő hatásvizsgálatot, ideértve a svéd Adatvédelmi Hatósággal folytatott előzetes konzultációt sem.
Az iskola az adatok rögzítésénél és feldolgozásánál a hozzájárulást tekintette jogalapnak, de a svéd adatvédelmi hatóság úgy vélte, hogy ez az egyetértés nem volt érvényes jogalap, mivel az érintett és az adatkezelő között egyértelmű egyensúlyhiány merült fel.
Svédországban ez az első adatvédelmi bírság a GDPR bevezetése óta, a büntetés felső határa pedig akár 10 millió SEK (kb. 1 millió EUR) is lehet.