Conform StartupCafe: ANSPDCP a aplicat amenzi consistente unei firme din domeniul vânzărilor online de electrocasnice și echipamente de masaj, în urma unei investigații care a scos la iveală multiple încălcări ale legislației privind protecția datelor cu caracter personal. Sancțiunile se ridică la suma totală de peste 54.000 de euro.
Nereguli grave în prelucrarea datelor personale
Controlul Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) la firma Amato Bestseller SRL a fost declanșat în urma unor sesizări primite de la mai mulți clienți, care invocau posibile încălcări ale Regulamentului General privind Protecția Datelor (GDPR) și ale Legii nr. 506/2004. În urma verificărilor amănunțite, ANSPDCP a constatat multiple deficiențe în modul în care compania gestiona datele personale ale clienților săi.
Sancțiuni și măsuri corective impuse
ANSPDCP a dispus aplicarea a patru amenzi în valoare totală de 285.395 de lei, echivalentul a aproximativ 54.361 de euro. Pe lângă aceste sancțiuni financiare, compania a fost obligată să implementeze o serie de măsuri corective pentru a remedia neregulile identificate. Acestea includ revizuirea procedurilor interne privind prelucrarea datelor, instruirea angajaților și obținerea consimțământului expres pentru comunicări comerciale.
Acces neautorizat la date sensibile
Una dintre cele mai grave acuzații aduse firmei vizează lipsa unor măsuri adecvate pentru a preveni accesul neautorizat la datele personale. Potrivit ANSPDCP, firma nu a asigurat suficient că angajații săi prelucrează datele doar conform instrucțiunilor și în scopul stabilit. Acest lucru a permis ca, pentru o anumită perioadă, angajați și foști angajați să acceseze fără drept informații personale detaliate ale unui număr mare de persoane.
Printre datele accesate nelegitim se numără nume, numere de telefon, profesie, stare civilă, grad de rudenie, oraș de domiciliu, informații despre venituri și familie, dar și date sensibile privind starea de sănătate. Autoritatea a subliniat faptul că firma nu și-a instruit corespunzător personalul cu privire la politicile și procedurile de securitate necesare protejării datelor.
Încălcarea principiilor GDPR
ANSPDCP a mai constatat că firma Amato Bestseller SRL nu a informat corect și complet persoanele vizate cu privire la modul în care le sunt prelucrate datele. De asemenea, compania a colectat mai multe date decât era strict necesar pentru scopul declarat, inclusiv informații sensibile legate de sănătate, încălcând astfel principiul minimizării datelor, unul dintre pilonii GDPR.
În plus, firma a transmis apeluri și comunicări comerciale automate către un număr mare de persoane fără a obține consimțământul lor expres, o încălcare directă a prevederilor Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
Amenzile au fost individualizate pe categorii de încălcări: 78.465 lei pentru nerespectarea obligațiilor privind securitatea prelucrării, 52.310 lei pentru neinformarea corectă a persoanelor vizate, 104.620 lei pentru colectarea excesivă de date și încălcarea regulilor privind prelucrarea datelor sensibile, și 50.000 lei pentru comunicările comerciale nesolicitate.
Sursa: StartupCafe


