- Publicitate -
Ad imageAd image

PROTECȚIA DATELOR – Bază de date scoasă „din greșeală” la vanzare. Cat a fost amenda primită

Ad imageAd image

Bază de date cu informații despre zeci de mii de persoane, scoasă la vânzare. Firma care a reușit această „performanță” a fost amendată cu 3.000 euro. Autoritatea Națională de Supraveghere a finalizat în luna iunie o investigație la o societate de curierat și a constatat încălcarea dispozițiilor art. 29, art. 32 alin. (1) lit. b) și alin. (2) din Regulamentul General privind Protecția Datelor.

Firrma a fost sancționată contravențional cu amendă în cuantum de 14,825.70 lei (echivalentul a 3.000 EURO): „Investigația a fost demarată ca urmare a unor sesizări depuse de o persoană fizică ce a semnalat faptul că baza de date a S.C. Delivery Solutions S.A. (Sameday) este la vânzare pe site-ul https://raidforums.com/Thread-SELLING-=ae-SAMEDAY-RO-Romanian-Postal-Service”.

„În cadrul investigației efectuate, s-a reținut faptul că S.C. Delivery Solutions S.A. (Sameday) este persoana împuternicită a două societăți pentru prelucrarea datelor cu caracter personal, fiind obligată să ia toate măsurile necesare pentru a proteja sistematic prelucrarea datelor cu caracter personal ale persoanelor fizice, așa cum prevede art. 28 alin. (3) lit. c) din RGPD, inclusiv împotriva divulgării și/sau accesului neautorizat la date.

De asemenea, s-a constatat că date cu caracter personal aparținând unui număr de 26566 persoane fizice vizate (număr și dată AWB – documentul de transport ce însoțește obligatoriu expedierea oricărui colet, indicative curieri, nume expeditor, nume și prenume destinatar, număr de telefon, adresă, status livrare, tipul serviciului, greutate colet, suma de încasat, intervalul de livrare) erau disponibile spre vânzare pe forumul RaidForums și puteau fi accesate utilizând link-ul https://raidforums.com/Thread-SELLING-=æ-SAMEDAY-RO-Romanian-Postal-Service.

Ca atare, s-a S.C. Delivery Solutions S.A. a fost sancționată cu amendă întrucât nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării pentru drepturile și libertățile persoanelor fizice, ceea ce a condus la divulgarea și/sau accesul neautorizat la datele cu caracter personal pentru 26566 persoane fizice vizate”, precizează Autoritatea de Supraveghere.

Dragoș HOJDA

Distribuie articolul
Adaugă un comentariu