ANSPDCP a procedat recent, in luna iulie 2019, la sanctionarea conform GDPR a 2 agenti economici

ANSPDCP a procedat recent, in luna iulie 2019, la sanctionarea conform GDPR a 2 agenti economici ca urmare a neaplicării măsurilor tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării.

ANSPDCP a procedat recent, in luna iulie 2019, la sanctionarea conform GDPR a 2 agenti economici ca urmare a neaplicării măsurilor tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării.

Astfel, prima amenda in valoare de aprox. 130000 Euro a fost aplicată ca urmare a unei sesizări a Autorității Naţionale de Supraveghere din data de 22.11.2018 prin care se semnala faptul că datele privind CNP-ul și adresa persoanelor care efectuau plăți la UNICREDIT BANK S.A., prin intermediul tranzacțiilor on-line, erau dezvăluite către beneficiarul tranzacției, prin formularele de extras de cont/detalii. Operatorul avea obligația de a prelucra date limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate datele (https://www.dataprotection.ro/?page=Comunicat_Amenda_Unicredit&lang=ro).

In ceea ce priveste cea de-a doua amenda ( in valoare de aprox. 15000 Euro) - incălcarea securității datelor cu caracter personal a constat în faptul că o listă printată pe suport de hârtie, utilizată pentru verificarea clienților care serveau micul dejun și care conținea date cu caracter personal ale unui număr de 46 de clienți, cazați la unitatea hotelieră aparținând WORLD TRADE CENTER BUCHAREST S.A., a fost fotografiată de către persoane neautorizate din afara societății, ceea ce a condus la dezvăluirea în mediul on-line a datelor cu caracter personal ale unor clienți, prin publicare. Operatorul WORLD TRADE CENTER BUCHAREST S.A. a fost sancționat deoarece nu a luat măsuri pentru a se asigura că angajații săi care au acces la date cu caracter personal nu le prelucrează decât la cererea sa, potrivit legii (https://www.dataprotection.ro/?page=O_noua_amenda_GDPR&lang=ro).

Va tinem la curent cu urmatoarele masuri luate de ANSPDCP in aplicarea GDPR.