Cele mai recente amenzi aplicate de Autoritatea Națională de Supraveghere a Prelucrării Datelor: Trei lecții de învățat
06 Aprilie 2020
Daniel Vinerean, Senior Associate. D&B David și BaiasÎn trei din cele cinci cazuri investigate, autoritatea de supraveghere a constatat că a fost încălcat principiul exactității datelor cu caracter personal, care au fost prelucrate, în plus, și în lipsa unor măsuri tehnice și organizatorice adecvate.
Daniel Vinerean, Senior Associate. D&B David si Baias |
Potrivit comunicărilor ANSPDCP, trei au fost situațiile care au dus la sancțiuni:
- Încălcarea principiul exactității datelor
În trei din cele cinci cazuri investigate, autoritatea de supraveghere a constatat că a fost încălcat principiul exactității datelor cu caracter personal, care au fost prelucrate, în plus, și în lipsa unor măsuri tehnice și organizatorice adecvate.
Astfel, potrivit informațiilor publice prezentate la terminarea investigației, în cazul unui operator de telefonie mobilă, autoritatea a constatat într-o primă investigație că răspunsul operatorului a fost transmis către un alt destinatar decât cel care a formulat o reclamație, iar, într-o altă situație, un solicitant de servicii a primit prin intermediul poștei electronice un contract de servicii, ce cuprindea datele altei persoane.
Aceeași încălcare a fost constatată și în cazul unui furnizor de utilități care a transmis unui client, prin poșta electronică, datele cu caracter personal aparținând altui client.
Ce e de făcut?
Nerespectarea principiului exactității datelor, așa cum este enunțat de Regulamentul General privind Protecția Datelor (Regulamentul), are ca efect prelucrarea în mod greșit a datelor de către operator. Prin urmare, verificarea corectitudinii datelor prelucrate este foarte importantă și trebuie realizată cu diligență sporită. În cazurile descrise anterior, este foarte posibil să fie vorba de o eroare umană apărută în contextul unui volum mare de date prelucrate. Cu toate acestea, răspunderea aparține operatorului și este imposibil de evitat.
Așa cum a reținut și ANSPDCP, este necesară implementarea unor măsuri tehnice și organizatorice adecvate. Este greu de crezut că operatorii sancționați nu au făcut pași semnificativi în această direcție, dar aceste eforturi trebuie dublate de instruiri și testări regulate menite să ofere, în timp real, răspunsuri cu privire la eficiența procedurilor interne, a modului de lucru efectiv cu datele, dar și a măsurilor tehnice adoptate pentru a asigura integritatea și confidențialitatea datelor cu caracter personal.
Nu în ultimul rând, mai trebuie precizat că nerespectarea principiului exactității datelor, de fapt prelucrarea greșită a unor date, poate constitui un incident de securitate pe care operatorii trebuie să îl raporteze la ANSPDCP. Lipsa unei astfel de notificări este de natura a atrage aplicarea de amenzi, așa cum s-a întâmplat în cazul operatorului de telefonie mobilă menționat mai sus.
Așadar, eficiența măsurilor tehnice și organizatorice adecvate trebuie să vizeze și capacitatea operatorului de a detecta astfel de incidente și de a lua măsurile necesare pentru a limita consecințele asupra persoanelor vizate. Doar în acest fel poate fi prevenită o situație accidentală sau ilegală care ar putea conduce la divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal prelucrate.
De altfel, majoritatea amenzilor aplicate de ANSPDCP sunt însoțite de măsuri corective menite să asigure respectarea standardelor impuse de Regulament.
2. Nerespectarea dreptul de opoziție la prelucrare
O altă amendă aplicată de autoritatea de supraveghere a vizat nerespectarea dreptului de a se opune prelucrării exercitat de clientul unui magazin online. Astfel, deși clientul în cauză a solicitat dezabonarea de la comunicările comerciale, iar operatorul a confirmat dezabonarea, a primit în continuare astfel de comunicări.
Fără a aprecia cu privire la temeinicia celor reținute de ANSPDCP, situația de fapt este larg întâlnită în mediul online și reprezintă o sursă constantă de nemulțumire din partea persoanelor vizate.
De cele mai multe ori problema rezultă din modul în care bazele de date prelucrate în mod curent sunt interconectate și aduse la zi. Simpla manifestare a dreptului de opoziție în cazul comunicărilor comerciale ar trebui să conducă la scoaterea imediată a persoanei solicitante din listele active de marketing. Acest lucru poate fi greu de realizat în cazul în care operatorul nu prelucrează baze de date integrate, ținute la zi și bine organizate sub aspectul drepturilor de acces.
Ce e de făcut?
Pentru a preîntâmpina astfel de situații operatorii ar trebui țină mereu la zi bazele de date (cum ar fi adresele de poștă electronică), asigurându-se că opozițiile la prelucrare sunt imediat și ireversibil implementate. În acest sens, o procedură internă care să prevadă acțiuni, termene și roluri clare în rândul angajaților, dublată de măsuri tehnice concretizate prin sisteme informatice care să permită interconectarea și interoperabilitatea bazelor de date, reprezintă posibile soluții.
3. Nefurnizarea de informații la solicitarea ANSPDCP
Ultima amendă analizată nu ne oferă detalii cu privire la situația de fapt, dar relevă o conduită destul de des întâlnită în rândul operatorilor, respectiv nefurnizarea de informații la solicitarea ANSPDCP cu ocazia realizării unor investigații.
Trebuie precizat că procedura de efectuare a investigațiilor acordă autorității dreptul de a solicita informații cu privire la activitățile de prelucrare investigate și impun operatorilor de obligația de răspunde acestor solicitări. Nerespectarea acestei obligații conduce la aplicarea de amenzi, practica autorității fiind bogată în acest sens.
Ce e de făcut?
Orice solicitare a autorității de supraveghere trebuie să primească un răspuns din partea operatorului investigat, și asta nu doar pentru a evita aplicarea unei amenzi în caz de necomunicare a informațiilor solicitate, ci și pentru a-și asigura în mod eficient dreptul la apărare.
Concluzionând, dacă analizăm spețele de mai sus, constatăm că, deși au trecut aproape 2 ani de la data aplicării Regulamentului, implementarea regulilor europene și naționale în materia protecției datelor cu caracter personal necesită în continuare resurse umane, financiare și de timp din partea operatorilor, asigurarea conformității fiind un proces continuu și mereu adaptabil realității activităților de prelucrare. Cu alte cuvinte, asigurarea conformității trebuie să reprezinte o preocupare majoră și constantă în activitatea obișnuită indiferent de domeniul de activitate.
Publicitate pe BizLawyer? |
Articol 8553 / 9059 | Următorul articol |
Publicitate pe BizLawyer? |
Cum văd coordonatorii departamentelor juridice din companiile mari industriile în care activează și provocările anului 2025 | Alexandru Dinuță, Legal and Administrative Manager la Amromco Energy: ”În următoarea perioadă ne așteptăm la majorări de taxe și impozite, dar și la liberalizarea prețului energiei. O creștere a prețurilor la energie în Europa nu poate aduce decât un val imediat de scumpiri resimțit local”
LegiTeam: Lawyer - Corporate M&A | Reff & Associates
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv | Litigii
Insolvență ̸ Restructurare | Bulboacă & Asociații reprezintă atât debitori aflați în insolvență sau pre-insolvență, în mandate ce implică atragere de fresh money, parteneri equity noi, negocieri cu creditori existenți pentru reașezarea creditelor și a garanțiilor actuale, cât și investitori și finanțatori dispuși să investească în companii aflate în astfel de proceduri. Cătălin Petrea, Deputy Managing Partner: “Ne implicăm total în proiecte în care credem că există o șansă reală de restructurare. Preferăm să nu folosim elemente inovative, ci strategii testate, care să reechilibreze raportul de încredere dintre participanții la proceduri”
INTERVIU | Transferul echipei de Tax and Finance de la Noerr către Kinstellar s-a finalizat cu succes. Iulian Sorescu, partener și unul dintre coordonatorii practicii: ”Mesajul nostru este unul de continuitate și de încredere. Pentru clienți, tranziția aduce accesul la o echipă și mai mare, cu o combinație de expertiză juridică și financiară care acoperă toate nevoile companiilor nu doar la nivel local, dar și la nivel internațional”
(VIDEO) INTERVIURI ESENȚIALE | Horea Popescu, Managing Partner CMS România: ”Am avut privilegiul de a fi implicați în câteva dintre tranzacțiile esențiale din economie. Cifrele arată foarte bine, am învățat ce trebuie să facem pentru a merge odată cu curentul, dar și împotriva acestuia, când este cazul”
RTPR, alături de Autonom Services la o nouă emisiune de obligațiuni corelate cu obiective de sustenabilitate. Echipa, coordonată de Mihai Ristici (Partener) și Vlad Stamatescu (Counsel)
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Laura Rudnyanszky, Global Regulatory Lead – Accenture, profesionist al Dreptului antrenat în proiecte complexe, care coordonează azi o echipă de avocați în reglementări globale: ”În carieră, îmi respect clienții și echipa, tratând fiecare provocare cu profesionalism și empatie. Aspirația mea este să ocup o poziție de conducere în cadrul unei organizații care valorizează inovația și responsabilitatea socială, unde să pot influența pozitiv modul în care se practică dreptul și cum se integrează tehnologia în procesele juridice”
Meet the Professionals | Din vorbă în vorbă cu Andreea Zvâc, proaspăt promovată Partner în cadrul firmei Wolf Theiss, despre mediul în care s-a împlinit profesional, implicare și valori: “În avocatură ai posibilitatea de a fi creativ și nu te plictisești niciodată. Pentru o evoluție sustenabilă și coerentă a unui avocat, munca și pasiunea ar trebui să fie pe primul loc”
LegiTeam | MITEL & ASOCIAȚII recrutează avocat cu experiență (Real Estate)
LegiTeam: Voicu & Asociații is looking for business lawyers
2024 a fost un an aglomerat pentru Departamentul juridic al Farmexim & Help Net | De vorbă cu Mihaela Scărlătescu, Head of Legal and Compliance Director despre actele normative cu impact în activitatea companiei, modificările legislative așteptate și proiectele interesante în care a fost implicată echipa de avocați interni
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...