Peste 97% dintre români cer sa fie informați despre datele lor personale

Date statistice

Vizualizari: 8819

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Conform unui comunicat de presă primit la redacție, Asociaţia Specialiştilor în Confidențialitate şi Protecţia Datelor (ASCPD) a lansat în luna Februarie 2019, în premieră pentru România, un studiu comparativ ce are drept scop evaluarea gradului de conştientizare în rândul persoanelor fizice (vizate) a importanţei datelor cu caracter personal. Acest studiu s-a desfășurat în perioada 6-28 Februarie 2019, simultan în România și în Republica Moldova. În urma analizei concluziilor acestui studiu, ASCPD a decis inițierea unei campanii naționale de conștientizare a datelor cu caracter personal, prin obținerea statutului și promovarea unui mesaj de interes public către toată populația. Mai mult, ASCPD a realizat, împreună cu Prof. Daniel J. Solove de la Facultatea de Drept a Universității George Washington, o sinteză în limba română a întregului Regulament (UE) 2016/679, într-o singură pagină A4.  

Descrierea eșantionului național din România:

  • 1191 de respondenti în perioada 06.02.2019 – 28.02.2019
  • 4% sex feminin și 40,6% sex masculin
  • 57,7% cu vârsta între 30 și 50 de ani, 28% cu vârsta între 18 și 30 de ani și 14,4% peste 50 de ani.
  • Nivelul de studii absolvit (40.4% facultate, 23.2% studii post universitare, 21.3% liceu, 10.5% studii postliceale și 4.5% ciclu primar)
  • 8% cu domiciliul urban și 16.2% cu domiciliul rural
  • Cu domiciliul stabil în 42 de județe din România

Contextul și premizele de la care s-a pornit în realizarea acestui studiu ASCPD:

  • Începând cu 25 mai 2016a intrat în vigoare Regulamentul UE nr. 679/2016, cunoscut drept Regulamentul General privind Protecția Datelor Personale (GDPR), care spune în principiu că informațiile pe care le deține o companie sau o instituție despre persoanele fizice sunt date cu caracter personal și nu pot circula liber, în mod necondiționat. Aceste date trebuie protejate, iar responsabilitatea protejării lor revine în întregime operatorilor de date.
  • Regulamentul este foarte strict în acest sens și prevede sancțiuni aspre pentru abateri. Specialiștii spun că Regulamentul introduce o adevărată revoluție în domeniu, din prisma impactului pe care îl are asupra bunului mers al tuturor afacerilor, mici sau mari, din Europa și nu numai.
  • Regulamentul se aplica practic oricărei firme, indiferent de domeniul de activitate, conceptul de “date personale” devenind atât de larg încat orice firmă care lucrează cu astfel de date – fie ca e vorba despre datele angajaților sau ale clienților/pacienților – devine instantaneu subiect al Regulamentului.
  • Termenul de grație oferit de Uniunea Europeană pentru oținerea conformității față de principiile enunțate și obligațiile explicite nu a fost folosit decât de un procent mic din operatorii din România, multe dintre instituții încercând să gasească o soluție formală, motivând totodată lipsa unui buget pentru a justifica alegerile rapide privind instruirea și desemnarea obligatorie a Responsabililor privind protecția datelor.
  • Lipsa educației populației și a personalului de specialitate în domeniul protecției datelor, în ceea ce privește identificarea și conștientizarea importaței datelor cu caracter personal, poate fi explicată și prin lipsa unei campanii de informare de impact, care să își propună să crească gradul de cunoștințe a tuturor persoanelor față de modul de indentificare a datelor cu caracter personal și protejarea lor implicită și instinctivă.

 Persoana fizică în sine a devenit o provocare pentru întreg sistemul de protecție a datelor din România, deoarece prin lipsa de educare întreg corpul profesional se confruntă cu solicitări nejustificate și insuficient documentate privind ștergeri selective sau rectificări neîntemeiate a informațiilor înregistrate în documente. Cu siguranță aceste solicitări nu vor fi soluționate în favoarea persoanei vizate, existând mai multe reglementări specifice în ceea ce privește termenul de retenție și posibilitățile de acces restricționat și condiționat. Gardianul modului în care se respectă confidențialitatea și mecanismele de protecție a datelor cu caracter personal rămâne Responsabilul privind protecția datelor, o meserie nou aparută, care se confruntă probabil cu cele mai mari provocări profesionale datorită caracterului general al Regulamentului (UE) 2016/679 și lipsei unor repere unitare privind interpretarea și implementarea lui.”, declară  Marius DUMITRESCU, președintele ASCPD.

 Concluziile studiului ASCPD:

  • Populația României are un acces mărit la tehnologie, utilizănd frecvent internetul, cu o încredere surprinzător de mare în informațiile de pe internet (fenomenul Dr.Google), conform studiilor anterioare. Cu toate acestea, la nivel declarativ, respondenții, în proporție de 76%, au confirmat că nu au încredere în știrile și informațiile primite prin intermediul rețelelor de socializare, pe o scară a încrederii de la 1 la 10 alocând un maxim de 5.
  • Respondeții au un grad redus de conștientizare asupra tuturor tipurilor de date cu caracter personal, dar cu toate acestea au un puternic simț de proprietate, 97.3% afirmând că doresc să fie informați dacă aceste date sunt furate sau pierdute și 87.4% confirmând importanța acestor date pentru ei.
  • 9% declară că este dificil să își protejeze propriile date cu caracter personal în condițiile în care 24.7% nu au auzit încă de Autoritatea din România responsabilă cu protejarea drepturilor privind protecția datelor cu caracter personal (ANSPDCP)
  • 1% consideră ca sunt informați “parțial” privind drepturile în ceea ce privește protecția datelor personale, 10.8% afirmând că nu sunt informați deloc.
  • Gradul de conștientizare asupra tipurilor de date cu caracter personal definite de noul Regulament prin sintagma “ORICE informație privind o persoană fizică identificată sau identificabilă (“persoana vizată”), direct sau indirect” este unul scăzut, explicabil prin lipsa unor campanii de informare de impact.
  • Top 10 date cu caracter personal identificate de respondenți (CNP-ul 98,81%, Datele financiare (salariu, cod bancar) 97.71%, Datele medicale- informații despre sănătate 95%, Amprentele 94.92%, Adresa de domiciliu 91.36%, Informații despre viața sexuală sau orientarea sexuală 90.18%, Data și locul nașterii 88.65%, Numărul de telefon / Email 87.04%, Fotografiile 84.76% și Indentificatorul online-IP 81.88%.)
  • Top 10 date cu caracter personal care nu au fost identificate de respondenți ( Lucrurile pe care le fac ( hobby-uri, sport, locuri pe care le vizitează) 48.94%, Lista de prieteni 48.77%, Opiniile politice 48.01%, Apartenența la organizații (ONG, sindicate) 47.93%, Preferințele 44.20%, Ocupația / Locul de muncă 38.10%, Website-urile pe care le vizitază 36.07%, Confesiunea religiosă 34.38%, Activitatea infracțională ( condamnări penale, infracțiuni, grațieri) 27.27% și Imagini video suprinse de camerele de supraveghere 22.02%.) Din această categorie de date neidentificate ca date cu caracter personal fac parte mai multe tipuri considerate de Regulamentul (UE) 2016/679 ca fiind date cu caracter sensibil și care trebuie protejate prin măsuri suplimentare.

 “Așa cum reiese din studiu asociației noastre, românii înțeleg cât de importante sunt datele personale și ce drepturi au, crescând astfel presiunea asupra companiilor și instituțiilor publice. Trebuie să ținem cont de faptul că majoritatea operatorilor de date din România au încercat conformarea cu prevederile GDPR doar la nivel formal, fiind posibil ca în viitor să ne confruntăm cu un val de procese îndreptate împotriva acestora. Este nevoie de un mesaj de interes public national și unitar care să reamintească operatorilor și persoanelor vizate importanta datelor personale.” declară Cristiana Deca, vicepreședinte ASCPD.

Despre Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) – România

 Asociația Specialiștilor în Confidențialitate și Protecția Datelor (ASCPD) este creată cu scopul de a informa și de a reuni profesioniștii care doresc să gestioneze cu succes punerea în aplicare a Regulamentului General privind Protecția Datelor 2016/679 și a legislației aferente, funcționând ca un organism consultativ profesionist pentru persoane și organizații. ASPDC este o organizație non-guvernamentală, autonomă, apolitică și non-profit care ajută la definirea, susținerea și îmbunătățirea profesiei de Responsabil în protecția datelor și a altor specialiști în domeniu și își desfășoară activitatea în conformitate cu prevederile OG nr.26/2000.

ASCPD ghidează persoanele responsabile în protecția datelor și alți specialiști în domeniul confidențialității datelor în rezolvarea numeroaselor probleme juridice, tehnice și organizatorice pentru a obține un echilibru adecvat între interesele persoanelor vizate, care necesită protecție, și cele ale operatorilor.

Obiectivul ASCPD este de a oferi soluții concrete la problemele cu care se confruntă specialiștii în confidențialitate și protecția datelor, de a crește gradul de conștientizare a legislației și de a oferi membrilor săi un forum în care aceste subiecte să poată fi dezbătute, precum și un loc de pregătire profesională continuă. ASCPD militează pentru îmbunătățirea gradului de conștientizare cu privire la tehnologiile și legile care pun în pericol viață privată, pentru a se asigura că publicul este informat și implicat.

Mai multe detalii găsiți pe www.ascpd.ro

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

ANSPDCP: lista măsurilor (55) dispuse în urma investigațiilor, în ultimele 3 luni

Date statistice

Vizualizari: 5111

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Săptămâna trecută, Autoritatea de supraveghere națională (ANSPDCP) a publicat Raportul activității sale în decursul anului 2018 (vezi aici cele mai interesante date desprinse din raport).

Conform acestui raport, 56 amenzi și 124 avertismente au fost dispuse de autoritate în anul 2018.

Nu se poate părea mult, dacă ne raportăm la schema de personal subdimensionată cu care funcționează autoritatea, sau foarte puțin dacă ne raportăm la activitatea altor autorități de supraveghere.

Anul acesta am văzut primele amenzi care privesc încălcări a GDPR-ului, ceea ce ne-a dat un semnal că autoritatea  veghează în liniște la respectarea Regulamentului.

Dorind parcă să ne demonstreze că „balaurul” nu doarme, autoritatea a publicat astăzi dovada unei activități intense, înșiruind cele 55 de măsuri corective (inclusiv amenzi și avertismente) pe care le-a impus în perioada 1.06.2019-30.09.2019,  în urma investigațiilor pe care le-a efectuat.

Interesant este că printre operatorii vizați de măsurile corective, pe lângă nume mari precum Emag, Raiffeisen, Marriot, Vola, Altex, Vodafone, Orange, Unicredit și nu numai, figurează instituții publice, companii din sectorul medical, asociații de proprietari dar și persoane fizice!

Iată mai jos lista completă!

Nr. crt. OPERATOR Data  constatării încălcării

DESCRIEREA MĂSURII CORECTIVĂ

1. Vola.RO SRL 4.06.2019 Avertisment - pentru încălcarea art. 32 alin. 1 lit. b) și d) raportat la art. 32 alin.(2) din RGPD, întrucât operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării pentru drepturile și libertățile persoanelor fizice, prin transmiterea unei serii de e-mailuri destinate unui client al societății către mai mulți destinatari, aspect ce a dus la divulgarea neautorizată a acestor date către persoane neautorizate și compromiterea confidențialității.
2. Sam Development Investment & Constructions SRL 5.06.2019 Avertisment - pentru încălcarea art. 32 alin. (1) lit. b) raportat la art. 32 alin.(4) și art. 33 alin. (1) din RGPD întrucât operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării pentru drepturile și libertățile persoanelor fizice, prin transmiterea prin e-mail în data de la o anumită dată către o persoană neautorizată a datelor cu caracter personal ale angajaților societății SAM DEVELOPMENT INVESTMENT & CONSTRUCTIONS SRL prelucrate prin Revisal, ceea ce a condus la divulgarea neautorizată a acestor date către persoane neautorizate și compromiterea confidențialității.

De asemenea, s-a constatat că SAM DEVELOPMENT INVESTMENT & CONSTRUCTIONS SRL a încălcat prevederile art. 33 alin. (1) din RGPD, notificând tardiv și lacunar ANSPDCP despre încălcarea securității datelor cu caracter personal.

3. Sam Urbanic Construct  SRL 5.06.2019 Avertisment - pentru încălcarea art. 32 alin. (1) lit. b) raportat la art. 32 alin.(4) și art. 33 alin. (1) din RGPD, întrucât operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării pentru drepturile și libertățile persoanelor fizice,  prin transmiterea prin e-mail către o persoană neautorizată a datelor cu caracter personal ale angajaților societății SAM URBANIC CONSTRUCT SRL prelucrate prin Revisal, ceea ce a condus la divulgarea neautorizată a acestor date către persoane neautorizate și compromiterea confidențialității.

De asemenea, s-a constatat că SAM URBANIC CONSTRUCT SRL a încălcat prevederile art. 33 alin. (1) din RGPD, întrucât nu a respectat termenul de 72 de ore de la data la care a luat la cunoștință de incidentul produs și notificarea nu a fost însoțită de o explicație motivată pentru întârziere, notificând tardiv ANSPDCP despre încălcarea securității datelor cu caracter personal.

4. Altex România SRL 5.06.2019 1. Avertisment - pentru contravenția prevăzută de art. 13 alin. (1) lit. q) din Legea nr. 506/2004, coroborat cu art. 13 alin. (5) din Legea nr. 506/2004 și cu art. 7 din O.G. nr. 2/2001 privind regimul juridic al contravenţiilor, întrucât Altex România SRL a transmis unui petent mesaje comerciale promoționale nesolicitate prin email, fără a dovedi existența consimțământului expres prealabil al acestuia, încălcându-se astfel prevederile art. 12 din Legea nr. 506/2004 referitoare la comunicările nesolicitate;

2. S-a recomandat societății să reanalizeze și să nu mai transmită mesaje comerciale prin mijloace de comunicare electronică în cazurile în care nu poate face dovada obținerii consimțământului expres prealabil al clienților pentru a primi asemenea comunicări, conform prevederilor art. 12 din Legea nr. 506/2004.

5. Vodafone România 6.06.2019 Avertisment - pentru săvârşirea contravenţiei prevăzută la art. 13, alin. 1 lit. a) din Legea nr. 506/2004, întrucât operatorul nu a luat suficiente măsuri tehnice şi organizatorice adecvate în vederea garantării că datele cu caracter personal pot fi accesate numai de persoane autorizate, în scopurile autorizate de lege, ceea ce a condus la faptul că datele cu caracter personal cuprinse în facturile detaliate a uor abonați Vodafone România SA, persoane fizice, au fost vizualizate de  angajați cu drept de accesare într-o aplicatie specifica deținută de operator, în scop neautorizat, în mod individual și în scop personal, cu depășirea atribuțiilor din fișa postului.
6. Centrul Medical Unirea SRL 12.06.2019

 

 

 

Să ia măsurile tehnice și organizatorice necesare astfel încât, pe viitor, să fie evitate situații de prelucrare a unor date cu caracter personal inexacte, urmând să fie respectate art. 5 alin. (1) lit. d) din Regulamentul (UE) 679/2016.
7. Orange Romania SA 12.06.2019 Să comunice un răspuns complet la cererea petentei, care să conțină toate informațiile solicitate de petentă, potrivit art. 15 din RGPD.
8. SC RD Office Solutions SRL 12.06.2019 1. Să ia măsurile necesare astfel încât, pe viitor, să fie evitate prelucrările nelegale ale datelor cu caracter personalfără existența unui temei legal clar determinat, cu respectarea principiilor și a condițiilor de legalitate prevăzute de RGPD;

2. Să dea curs solicitării petentului și să îi transmită un răspuns petentului la cererea sa prin care și-a exercitat dreptul de ștergere a datelor cu caracter personal.

9. Dante International SA 13.06. 2019 1. Să ia toate măsurile de securitate tehnice și organizatorice necesare, astfel încât să asigure un nivel corespunzător de securitate, inclusiv confidenţialitatea datelor, în scopul prevenirii accesului neautorizat la datele cu caracter personal pe care le prelucrează;

2.Să ia toate măsurile necesare asigurării securității conturilor create pe platforma e-Mag și implicit a datelor cu caracter personal aferente clienților săi,

3. Să respecte Procedura de lucru Customer Care Identificarea clientului persoană fizică;

4. Să instruiască operatorii telefonici în legătură cu respectarea Procedurii.

10. IPJ Dambovita 18.06.2019 Efectuarea unei evaluări a riscurilor incidente prelucrărilor preconizate potrivit art. 35 alin. (3) din Legea nr. 363/2018, și punerea în aplicare de măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător, în vederea menţinerii securităţii şi a prevenirii prelucrărilor care încalcă Legea nr. 363/2018, cum ar fi criptarea dispozitivelor mobile cu spațiu de stocare.
11. Directia pentru Evidenta Persoanelor si Administrarea Bazelor de Date (DPABD) 18.06.2019 1.Punerea în aplicare a unor măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător, în vederea menţinerii securităţii şi a prevenirii prelucrărilor care încalcă RGPD, pentru a identifica accesările neautorizate;

2. Instruirea personalului cu priviri la măsurile luate de operator, astfel ca utilizatorii să aibă acces numai la datele cu caracter personal pentru îndeplinirea atribuțiilor de serviciu.

12. S.C. Easy Asset Management IFN S.A. 19.06.2019 1. Avertisment- pentru încălcarea art. 12 alin. (1), (3) și (4) din Regulamentul (UE) 679/2016, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 14 alin. (11), art. 15 alin. (1) și (3) și art. 16 alin. (5) din Legea nr. 102/2005, republicată, precum și cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, coroborat cu art. 7 din O.G. nr. 2/2001, deoarece nu a făcut dovada că a comunicat un răspuns referitor la cererile prin care petenții și-au exercitat dreptul la ștergerea datelor și dreptul de opoziție;

2. Să întocmească și să transmită autorităţii de supraveghere o procedură distinctă, clară și completă, referitoare la modalitatea concretă de exercitare a drepturilor persoanelor vizate, precum și informații referitoare la aducerea ei la cunoștința acestora, în temeiul art. 58 alin. (2) lit. c) și d) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (3) și art. 16 alin. (5) din Legea nr. 102/2005, republicată, raportat la art. 12 alin. (1), (3) și (4) din Regulamentul (UE) 679/2016, pentru fapta prevăzută de art. 83 alin. (5) lit. b) din RGPD.

13. Asociația de Proprietari Bl. 35,

Municipiul Bucuresti

20.06.2019 1.Avertisment -pentru încălcarea art. 12 din RGPD, deoarece Asociația de Proprietari Bl. 35 a transmis un răspuns petentului cu depășirea termenului prevăzut în art. 12 alin. (3) din RGPD;

2.Să furnizeze persoanelor vizate informaţii privind acţiunile întreprinse în urma unor cereri în temeiul articolelor 15-22, fără întârzieri nejustificate.

14. SC Rovigo SRL 25.06.2019 Să comunice un răspuns complet la cererea petentei prin care aceasta și-a exercitat dreptul de ștergere.
15. Unicredit Bank 27.06.2019 Amendă -în cuantum de 130.000 Euro pentru încălcarea art. 25 alin. (1) din RGPD coroborat cu art. 5 alin. 1 lit. c) din RGPD, deoarece operatorul nu a pus în aplicare măsuri tehnice şi organizatorice adecvate, atât în momentul stabilirii mijloacelor de prelucrare, cât şi în cel al prelucrării în sine, pentru a îndeplini cerințele RGPD şi a proteja drepturile persoanelor vizate, ceea ce a condus la dezvăluirea în documentele ce conțin detaliile tranzacțiilor și care sunt puse on-line la dispoziția clienților beneficiari ai plăților într-o anumită perioadă, a datelor privind CNP-ul și adresa persoanei care a efectuat plata/plătitorului, respectiv a datelor privind adresa plătitorului, pentru un număr de mare persoane vizate, deși, potrivit art. 5 alin. 1 lit. c) din RGPD, avea obligația de a prelucra date limitate la ceea ce este necesar în raport cu scopurile în care sunt prelucrate.
16. Dante Internațional SA 1.07.2019 1. Avertisment -pentru încălcarea art. 12 alin. (3) și art. 15 din Regulamentul (UE) 679/2016, întrucât nu a facut dovada că a transmis, până la data procesului verbal, un răspuns complet adresat petentului, la cererea sa transmisă prin e-mail, prin care și-a exercitat dreptul de acces;

2. Să transmită un răspuns complet petentului, la cererea sa transmisă prin e-mail, prin care și-a exercitat dreptul de acces, prevăzut de art. 15 din Regulamentul (UE) 679/2016;

3. Să ia măsuri astfel încât să fie respectate, în toate cazurile, prevederile art. 12 din Regulamentul (UE) 679/2016.

17. World Trade Center 2.07.2019 1. Amendă - în cuantum de 15.000 Euro pentru  încălcarea art. 32 alin. (4) raportat la art. 32 alin. (1) și alin. (2) din RGPD, deoarece operatorul nu a implementat măsuri tehnice şi organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării generat în special, în mod accidental sau ilegal, de divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal, ceea ce a condus la accesul neautorizat la datele cu caracter personal ale unui număr mare de clienți, printate pe suport de hârtie din aplicația hotelieră a operatorului, și divulgarea neautorizată a acestor date, în mediul on-line.

2. Revizuirea şi actualizarea măsurilor tehnice şi organizatorice implementate ca urmarea a evaluării privind riscul pentru drepturile și libertățile persoanelor, revizuirea procedurilor de lucru referitoare la protecția datelor cu caracter personal.

18. A-Car Vaslui 2.07.2019 1. Avertisment - în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, coroborat cu art. 12 alin. (1), (4) și art. 14 alin. 5 lit. e) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, raportat la art. 58 alin. (1) lit. a) și lit. e) din RGPD nr. 679/2016, întrucât operatorul nu a furnizat informaţiile solicitate de ANSPDCP prin adresele transmise.

2. Plan de remediere - Furnizarea tuturor informațiilor conform celor solicitate de ANSPDCP.

19. Globus Score SRL (fosta Instrumental Theory SRL) 4.07.2019  1.Avertisment - pentru încălcarea prevederilor art. 58 alin. (1) lit. a) și lit. e) din RGPD, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, deoarece nu a furnizat nicio informaţie solicitată de ANSPDCP;

2. Să transmită autorităţii de supraveghere răspuns complet la adresele transmise, în temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (3) și art. 16 alin. (5) din Legea nr. 102/2005, republicată;.

20. Legal Company & Tax Hub SRL 5.07.2019 Amendă - în cuantum de 3.000 Euro, pentru încălcarea art. 32 alin. (1) și alin. (2) din RGPD, întrucât operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurarii unui nivel de securitate corespunzator riscului prelucrării, ceea ce a condus la divulgarea neautorizată și accesul neautorizat la datele cu caracter personal ale persoanelor care au efectuat tranzacții recepționate de site-ul avocatoo.ro, documente accesibile publicului pe aceste site, timp de aproape doua luni, deși avea aceasta obligație potrivit art. 5 alin. (1) lit. f din RGPD.
21. Asociația Prietenii lui Adrian 5.07.2019 Luarea măsurilor necesare pentru prelucrarea datelor personale cu consimțământul expres al persoanelor vizate în conformitate cu art. 6 și 7 din RGPD în cazul transmiterii de mesaje prin mijloace de comunicare electronică, întrucât Asociația i-a transmis, un email nesolicitat unui petent, de pe office@aspla.ro, pe adresa sa personală de email, fără să dovedească obținerea în prealabil a consimțământului expres și neechivoc al acestuia pentru prelucrarea datelor cu caracter personal (adresa de e-mail), încălcându-se astfel prevederile art. 6 și 7 din RGPD;
22. Asociația de Proprietari Confort Park 1A,

Municipiul Bucuresti

5.07.2019 1. Avertisment - în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, întrucât Asociația de Proprietari Confort Park 1A:

- a instalat un sistem de supraveghere video în incinta imobilului pe care îl administrează fără să facă dovada realizării informării persoanelor vizate încălcându-se prevederile art. 13 din Regulament;

- nu a facut dovada asigurării confidențialității datelor cu caracter personal ale persoanelor ale căror date au fost afișate la avizier, astfel încât au fost dezvaluite numele și prenumele la avizierul asociației, fără consimțământul acestor persoane și fără existența unei alte situații în care consimțământul nu este necesar, încălcându-se prevederile art. 5 alin. (1) lit. b) și c) și art. 6 alin. (1) lit. a) din RGPD;

- solicită proprietarilor date personale excesive și copii după diverse documente, în vederea completării cărţii de imobil, încălcându-se prevederile art. 5 alin. (1) lit. a) și c) din RGPD.

2. Să ia măsurile necesare astfel încât, pe viitor, datele cu caracter personal să nu fie utilizate și dezvăluite cu încălcarea principiilor de prelucrare a datelor, respectându-se principiul limitării legate de scop și reducerea la minimum a datelor;

3. Să realizeze informarea persoanelor vizate prin completarea afișelor de avertizare cu informațiile prevăzute de art. 13.

23. Primăria Orașului Ovidiu, Județul Constanța 8.07.2019   1. Avertisment - pentru încălcarea prevederilor art. 58 alin. (1) lit. a) și lit. e) din RGPD, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, întrucât nu a furnizat informaţiile solicitate de ANSPDCP, prin adresele transmise;

2.Transmiterea către ANSPDCP a unui răspuns complet la adresele instituției.

24. Credit Europe Bank 08.07.2019 1.Avertisment - pentru încălcarea prevederilor art. 12 din RGPD, întrucât operatorul nu a dat curs, în temen, solicitării petentului, prin care acesta și-a exercitat dreptul de ștergere a unor date cu caracter personal.

2. Să furnizeze persoanelor vizate informaţii privind acţiunile întreprinse în urma unor cereri în temeiul articolelor 15-22, fără întârzieri nejustificate şi în orice caz în cel mult o lună de la primirea cererii. Această perioadă poate fi prelungită cu două luni atunci când este necesar, ţinându-se seama de complexitatea şi numărul cererilor.

25. Dante Internațional SA 10.07.2019 1.Avertisment - pentru încălcarea art. 21 din Regulamentul (UE) 679/2016, deoarece nu a luat în considerare opțiunea petentului de a-i fi dezactivată din baza de date adresa sa de e-mail pentru mesaje de tipul chestinarelor de satisfacție, opțiune adusă la cunoștința operatorului printr-o solicitare, astfel încât la doua luni mai tarziu a primit un alt mesaj de acest tip.

2. Să ia măsuri astfel încât să fie respectate, în toate cazurile, prevederile art. 21 din RGPD, inclusiv în cazul petentului.

26. Uttis Industries 10.07.2019 1. Amendă - în cuantum de 1000 E, pentru încălcarea art. 12 din RGPD, deoarece operatorul nu a putut face dovada realizării informării persoanelor vizate cu privire la prelucrarea datelor cu caracter personal/imagini prin intermediul sistemului de supraveghere video, pe care o realizează începând din anul 2016, deși avea obligația de a lua măsuri adecvate pentru a furniza persoanelor vizate orice informații menționate la art. 13 – 14 și orice comunicări în temeiul art. 15 – 22 și art. 34 referitoare la prelucrare, într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, utilizând un limbaj clar și simplu, în special pentru orice informații adresate în mod specific unui copil;

2. Amendă în cuantum de  1500 E, pentru încălcarea art. 5 alin. (1) lit. c) din RGPD, deoarece prelucrarea/dezvăluirea CNP-ului angajaților prin afișarea unui referat la avizier, nu era adecvată, relevantă și limitată în raport cu scopul în care acesta era prelucrat, respectiv preîntâmpinarea oricărui accident de muncă. Totodată operatorul nu a putut face dovada legalității prelucrării CNP-ului, prin dezvăluire la avizier, potrivit art. 6 RGPD;

3. Realizarea informării persoanelor vizate potrivit art. 12 din RGPD, haracter prin  combinarea cu pictograme standardizate în spațiile/locurile monitorizate video, poziționate la o distanță rezonabilă de locurile unde sunt amplasate echipamentele de supraveghere, pentru a oferi într-un mod vizibil, inteligibil și clar, lizibil o imagine de ansamblu semnificativă asupra prelucrării prin intermediul sistemului de supraveghere video;

4.Revizuirea şi actualizarea măsurilor tehnice şi organizatorice implementate.

27. Asociația de Proprietari Bloc 713, Municipiul Bucuresti 18.07.2019 1.Avertisment - pentru încălcarea art. 58 alin. (1) lit. a) și lit. e) din RGPD întrucât nu a furnizat toate informațiile solicitate de ANSPDCP, în exercitarea competențelor sale de investigare, prin adresele transmise, cu privire la comunicarea unui răspuns la cererea unor petenți;

2. Comunicarea unui răspuns la cererea petenților;

3. Să întocmească o procedură referitoare la gestionarea cererilor persoanelor vizate prin care acestea își pot exercita drepturile prevăzute de Regulamentul (UE) 679/2016, cu aducerea acesteia la cunoștința persoanelor vizate, conform prevederilor art. 12 din Regulamentul (UE) 679/2016.

28. Spitalul Clinic Județean De Urgență “Sf. Apostol Andrei” Constanța 23.07.2019 Revizuirea şi actualizarea măsurilor tehnice şi organizatorice implementate, ca urmarea a evaluării privind riscul pentru drepturile și libertățile persoanelor, prin stabilirea și implementarea unor măsuri privind instruirea periodică a persoanelor care acționează sub autoritatea sa, referitor la obligațiile ce le revin conform prevederilor RGPD.
29. Grupul de Presă SC Medianet SRL 23.07. 2019 Să reanalizeze cererea petentului și să îl informeze în legătură cu măsurile adoptate în conformitate cu prevederile art. 12 din RGPD .
30. Gothaer Asigurări Reasigurări SA 24.07.2019 Revizuirea şi actualizarea măsurilor tehnice şi organizatorice implementate ca urmare a evaluării privind riscul pentru drepturile și libertățile persoanelor, inclusiv a procedurilor referitoare la comunicațiile electronice, astfel încât să fie evitate incidente similare de dezvăluire neautorizată a datelor cu caracter personal prelucrate.
31. Nicola Medical Team 17 S.R.L. 24.07.2019 1. Avertisment - pentru încălcarea art. 58 alin. (1) lit. a) și lit. e) din RGPD deoarece nu a furnizat informaţiile solicitate de ANSPDCP, în exercitarea competențelor sale de investigare, prin adresele transmise;

2. Să transmită către ANSPDCP toate informațiile solicitate, referitor la conformitatea operațiunilor de prelucrare efectuate în calitate de operator de date.

 

32. Deichmann Comercializare Încălțăminte SRL 31.07.2019 Revizuirea şi actualizarea măsurilor tehnice şi organizatorice implementate ca urmare a evaluării privind riscul pentru drepturile și libertățile persoanelor, inclusiv a procedurilor referitoare la comunicațiile electronice, astfel încât să fie evitate incidente similare de dezvăluire neautorizată a datelor cu caracter personal prelucrate.
33. Asociația de Proprietari bl. B29,

Municipiul București

31.07. 2019 1. Avertisment - pentru încălcarea art. 58 alin. (1) lit. a) și e) din RGPD, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, raportat la art. 58 alin. (1) lit. a) și lit. e) din RGPD întrucât nu a furnizat nicio informaţie solicitată de ANSPDCP prin adresele  transmise;

2. Să transmită ANSPDCP răspuns complet la adresele instituției.

34. Olarian Augustin

(deținător al domeniului olarian.ro)

31.07.2019 1. Avertisment - pentru încălcarea art. 6 și 7 din RGPD, în temeiul art. 58 alin. (2) lit. b) din RGPD, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11) , art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, coroborat cu art. 7 din O.G. nr. 2/2001, întrucât nu a putut face dovada obținerii consimțământului prealabil al persoanelor vizate, inclusiv al petentului, pentru prelucrarea  adreselor lor de e-mail, colectate de pe internet, în scopul transmiterii de mesaje comerciale.

2. Să nu mai prelucreze datele cu caracter personal ale petentului, respectiv numele și prenumele său și adresa sa de e-mail,  fără respectarea  art.  6 și  7 din RGPD;

3. Să nu mai prelucreze datele personale fără consimțământul persoanelor vizate în conformitate cu art. 6 și 7 din RGPD, inclusiv în cazul transmiterii de mesaje comerciale prin mijloace de comunicare electronică, în temeiul art. 58 alin. (2) lit. d) din RGPD, corelat cu art. 12 alin. (4) din Legea nr. 190/2018, art. 14 alin. (11) , art. 15 alin. (3) și art. 16 alin. (5) din Legea nr. 102/2005, republicată, raportat la art. 12 alin. (1), (3) și (4) din RGPD. Se recomandă în acest sens utilizarea metodei” dublu opt-in” pentru colectarea adreselor de e-mail.

35.

 

Telekom România Mobile Communications S.A. 31.07. 2019 1. Să comunice un răspuns complet la cererea petentei, în ceea ce privește solicitarea de ștergere a datelor acesteia.
36. SC Graftex Prodcom SRL - 31.07. 2019 1.Avertisment - prentru contravenția prevăzută de art. 13 alin. (1) lit. q) din Legea nr. 506/2004, coroborat cu art. 13 alin. (5) din Legea nr. 506/2004 și cu art. 7 din OG 2/2001 întrucât Graftex Prodcom SRL nu a facut dovada existenței acordului petentului pentru comunicarea de mesaje comerciale nesolicitate, încălcându-se astfel prevederile art. 12 din Legea nr. 506/2004 referitoare la comunicările nesolicitate;

2. Luarea măsurilor necesare respectării prevederilor art. 12 din Legea nr. 506/2004, în vederea transmiterii de mesaje comerciale prin mijloace de comunicare electronică numai cu consimţământul expres prealabil al utilizatorilor numerelor de telefon.

37. Orange Romania SA 31.07. 2019 1. Să comunice petentului, în conformitate cu prevederile art. 15 din RGPD, un răspuns la cererea sa.
38. S.C. UniCredit Consumer Financing IFN S.A 7.08.2019 1. Avertisment - pentru încălcarea art. 12 alin. (1), (3) și (4) din Regulamentul (UE) 679/2016, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 14 alin. (11), art. 15 alin. (1) și (3) și art. 16 alin. (5) din Legea nr. 102/2005, republicată, precum și cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, coroborat cu art. 7 din O.G. nr. 2/2001, deoarece nu a făcut dovada comunicării, către petent, a unui răspuns referitor la cererile primite, prin care acesta și-a exercitat dreptul la ștergerea datelor;

2. Să ia măsuri astfel încât să fie respectate, în toate cazurile, prevederile art. 12 din Regulamentul (UE) 679/2016.

39. Modern Barber S.R.L. 7.08.2019 1.Avertisment - pentru încălcarea art. 58 alin. (1) lit. a) și lit. e) din Regulamentul (UE)  679/2016 deoarece nu a furnizat informaţiile solicitate de  Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, în exercitarea competențelor sale de investigare, prin adresele transmise;

2. Să transmită ANSPDCP toate informațiile solicitate prin adresele transmise, cu privire la aspectele semnalate de petent.

40. Dumitru N. Mihai 8.08.2019 Să transmită ANSPDCP răspuns complet la adresa  transmisă, în conformitate cu prevederile art. 58 din RGPD.
41. Asociația de Proprietari Speranța bl. D3 Municipiul Oradea, Județul Bihor 8.08.2019 1. Avertisment - pentru încălcarea art. 58 alin. (1) lit. a) și lit. e) din RGPD, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată,  întrucât nu a furnizat nicio informaţie solicitată de ANSPDCP, în exercitarea atribuțiilor sale de investigare;

2. Să transmită ANSPDCP răspuns complet la adresa instituției.

42. Asociația de Proprietari Militari R

Comuna Chiajna,

jud. Ilfov

8.08.2019 1. Avertisment, pentru încălcarea art. 58 alin. (1) lit. a) și lit. e) din RGPD, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, întrucât nu a furnizat nicio informaţie solicitată de ANSPDCP, în exercitarea atribuțiilor sale de investigare;

2. Să transmită ANSPDCP răspuns complet la adresa instituției, în termen de 5 zile lucrătoare de la data procesului verbal.

43. Cumpata Dent SRL 8.08.2019

 

 

 

 

1.Avertisment - pentru încălcarea art. 58 alin. (1) lit. a) și lit. e) din RGPD 679/2016, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, întrucât nu a furnizat nicio informaţie solicitată de ANSPDCP, în exercitarea atribuțiilor sale de investigare;

2. Să transmită ANSPDCP răspuns complet la adresa instituției.

44. Banca Transilvania S.A. 13.08.2019 1. Să ia măsurile necesare astfel încât, pe viitor, datele cu caracter personal să fie prelucrate numai cu consimțământul expres și neechivoc al persoanei vizate, întrucât operatorul nu a facut dovada obținerii consimțământului petentei pentru prelucrarea datelor cu caracter personal, încălcându-se prevederile art. 6 și art. 7 din RGPD.

 

45. Banca Comercială Română S.A. 13.08.2019 1.Avertisment - pentru încălcarea art. 12 din RGPD întrucât Banca Comercială Română S.A. nu a dat curs cererii petentei.

2. S-a recomandat Băncii Comerciale Române să dea curs cererii petentei, având în vedere solicitarea acesteia de a i se comunica răspunsul la cererea sa.

46. Termocasa Ambient SRL 13.08.2019

 

1. Să ia măsurile necesare, cu respectarea art. 5 și art. 6 din RGPD, astfel încât, pe viitorsă fie evitate prelucrările nelegale ale datelor cu caracter personal, prin dezvăluirea lor fără consimțământul persoanei vizate.
47. Municipiul Iași, reprezentat prin Primar,

Județul Iași

13.08.2019 Avertisment - pentru încălcarea art. 12 și 15 din Regulamentul (UE) 679/2016, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 13, art. 14 alin. (11) din Legea nr. 102/2005, republicată, întrucât nu a facut dovada că i-a comunicat un răspuns petentului la cererea acestuia, prin care și-a exercitat dreptul de acces față de Primăria Iași cu privire la dezvăluirea datelor sale personale, potrivit art. 15 din RGPD nr. 679/2016;

2. Să comunice un răspuns complet la cererea petentului;

3. Pe viitor, să ia măsurile necesare pentru respectarea drepturilor persoanelor vizate prevăzute în RGPD.

48. Asociaţia de Proprietari nr. 505

Municipiul Reșița

Județul Caraș-Severin

21.08.2019 1. Avertisment - pentru încălcarea  art. 58 alin. (1) lit. a) și lit. e) din RGPD, în temeiul art. 58 alin. (2) lit. b) din Regulamentul (UE) 679/2016, corelat cu art. 12 alin. (1), (2) și (4) din Legea nr. 190/2018, art. 14 alin. (11), art. 15 alin. (1), (3) și art. 16 alin. (1) din Legea nr. 102/2005, republicată, întrucât nu a furnizat nicio informaţie solicitată de ANSPDCP, prin adresa transmisă;

2. Transmiterea către ANSPDCP a unui răspuns  la adresa instituției.

49. Societatea Artmark Holding SRL 28.08.2019 1. Amendă - în cuantum de 10.000 lei pentru contravenția prevăzută de art. 13 alin. (1) lit. q) din Legea nr. 506/2004, coroborat cu art. 13 alin. (5) din Legea nr. 506/2004 și cu art. 7 din OG 2/2001, deoarece operatorul nu a făcut dovada obținerii consimțământului prealabil expres și neechivoc al petentului pentru transmiterea de mesaje comerciale pe adresa sa de email la o anumită dată;

2. Să ia măsurile necesare respectării prevederilor art. 12 din Legea nr. 506/2004, în vederea transmiterii de mesaje comerciale prin mijloace de comunicare electronică numai cu consimţământul expres prealabil al destinatarilor.

50. Direcția Regională a Finanțelor Publice Ploiești

Municipiul Ploiești, județul Prahova

4.09.2019 1. Avertisment - pentru încălcarea art. 5 alin. (1) lit. a), c), f) și alin. (2) din Regulamentul (UE) 679/2016 întrucât nu a respectat principiul reducerii la minimum a datelor care pot fi transmise către alte entități și principiul integrității și confidențialității;

2. Avertisment - pentru încălcarea art. 32 alin. (1) lit. b) și alin. (2), precum și ale art. 32 alin. (4) coroborate cu art. 29 din Regulamentul (UE) 2016/679, întrucât nu a prezentat dovezi, până la data procesului-verbal, din care să rezulte că a respectat prevederile art. 32 alin. (1) lit. b) și alin. (2), precum și ale art. 32 alin. (4) coroborate cu art. 29 din Regulamentul (UE) 2016/679, cu privire la adoptarea unor măsuri tehnice şi organizatorice adecvate de securitate a datelor personale prelucrate de operator, de structurile sale subordonate și de orice persoană care acționează sub autoritatea sa, astfel încât să se asigure confidențialitatea datelor personale prelucrate în toate operațiunile de prelucrare și evitarea situațiilor de dezvăluire ilegală sau neautorizată a acestora;

3. Analizarea situațiilor existente și stabilirea măsurilor necesare în cazul transmiterii/dezvăluirii datelor cu caracter personal ale persoanelor vizate ale căror date sunt prelucrate de către Direcția Generală Regională a Finanțelor Publice Ploiești în calitate de operator de date personale (inclusiv de către structurile sale subordonate), astfel încât să se asigure respectarea cu responsabilitate a tuturor principiilor de prelucrare a datelor personale, în special, cel al legalității, echității și transparenței, reducerii la minimum a datelor, integrității și confidențialității;

4. Stabilirea de măsuri tehnice și organizatorice adecvate, necesare asigurării securității datelor cu caracter personal prelucrate de către Direcția Generală Regională a Finanțelor Publice Ploiești în calitate de operator de date personale (inclusiv de către structurile sale subordonate), astfel încât să se asigure confidențialitatea datelor personale prelucrate în toate operațiunile de prelucrare și evitarea situațiilor de dezvăluire ilegală sau neautorizată a acestora.

51. Universitatea de Medicină și Farmacie ”Carol Davila” din București 26.09.2018 1. Avertisment - pentru încălcarea art. 5 alin. 1 lit. a) din RGPD și art. 6 din RGPD, deoarece operatorul nu a informat persoanele vizate ale căror date le-a prelucrat prin postarea/publicarea/afișarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice mod, cu privire la scopul prelucrării, fiind afectate persoane vizate - angajați ai UMFCD ale căror date au fost postate pe site-ul universității și a prelucrat date cu caracter personal cu încălcarea art. 6 din RGPD referitor la legalitatea prelucrării;

2. Instruirea angajaților asupra riscurilor și consecințele pe care le implică divulgarea datelor personale.

52. Inteligo Media SA 26.09.2019 Amendă - în cuantum de 9000 Euro, pentru încălcarea principiilor de bază pentru prelucrare, inclusiv condițiile privind consimțământul în conformitate cu art. 5, alin. (1) lit. a) și b), art. 6 alin.(1) lit. a) și art. 7 din RGPD, întrucât operatorul nu a putut face dovada obținerii consimțământului explicit, pentru un număr de mare de utilizatori cărora le-a prelucrat datele cu caracter personal, pe o perioadă de 15 luni. De asemenea operatorul a prelucrat date cu caracter personal pentru acești utilizatori în baza unui temei legal neadecvat scopului prelucrării în cauză, respectiv a colectat datele personale ale utilizatorilor respectivi într-un mod nelegal și netransparent față de persoana vizată, ulterior fiind prelucrate într-un mod incompatibil cu scopul în care au fost colectate inițial.
53. Telekom România Communications SA 26.09.2019 Avertisment-  prentru săvârşirea contravenţiei prevăzută de art. 13 alin. (1) lit. a) din Legea nr. 506/2004, deoarece operatorul nu a luat măsuri tehnice și organizatorice adecvate în vederea asigurării securității prelucrării datelor cu caracter personal, ceea ce a condus la transmiterea eronată a unor e-mail-uri conținând link-urile aferente facturilor unor clienți, către alți clienți decât titularii facturilor, precum și la accesarea și divulgarea ilicită a unor date cu caracter personal ale clienților Telekom România.
54. Amsterdam Broker de Asigurare SRL 12.09.2019 1. Avertisment - pentru încălcarea art. 32 alin. 1 lit. b) coroborat cu art. 32 alin.(2) din RGPD, întrucât operatorul nu a implementat măsuri tehnice și organizatorice adecvate, în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării prin transmiterea, la o anumită dată, a unor date aferente unor polițe de asigurare locuință emise de către Allianz- Țiriac Asigurări SA, la solicitarea ING Bank (mandatar al clienților), în urma unei prelucrări manuale efectuate, prin înlocuirea eronată a unor adrese de e-mail aferente clienților asigurați, fiind afectate de incident persoane vizate, aspect ce a constituit încălcarea confidențialității datelor cu caracter personal;

2. Instruirea angajaților asupra riscurilor și consecințele pe care le implică divulgarea datelor personale.

55. România Hypermarche SA 13.09.2019 Revizuirea şi actualizarea măsurilor tehnice şi organizatorice implementate, astfel încât să fie evitate incidente similare de dezvăluire neautorizată a datelor cu caracter personal prelucrate, prin implementarea unei proceduri specifice la nivelul operatorului.

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

ANSPDCP a publicat Raportul activității sale în decursul anului 2018

Date statistice

Vizualizari: 5413

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a publicat pe site-ul său un Raport al activității sale în decursul anului 2018.

Conform Raportului, în anul 2018, acțiunile Autorității au urmărit în mod special:
  • finalizarea adoptării cadrului normativ național în concordanță cu noile reglementări ale Uniunii Europene, prin implicare alături de instituțiile responsabile;
  • consolidarea capacității administrative interne prin luarea măsurilor necesare destinate aplicării noilor acte normative europene și naționale;
  • monitorizarea aplicării Regulamentului General privind Protecția Datelor și a celorlalte reglementări aplicabile în domeniu;
  • asigurarea conștientizării publice cu privire la noile reguli de prelucrare a datelor personale

Raportul de activitate pe anul 2018 al Autorității naționale de supraveghere, întins pe nu mai puțin de 116 pagini, a fost structurat în șapte capitole, după cum urmează:

  • Capitolul I asigură o prezentare sintetică a raportului pe principalele aspecte.
  • Capitolului al II-lea prezintă principalele aspecte reglementate prin acte normative adoptate la nivel european
  • Capitolul al III-lea cuprinde informații relevante referitoare la activitatea de avizare a proiectelor de acte normative şi la aceea de consultare referitoare la aplicarea regulilor de protecţie a datelor personale, inclusiv de clarificare a unor chestiuni semnalate de diverşi operatori.
  • Capitolul al IV-lea constă într-o prezentare a principalelor aspecte din activitatea de control, în privinţa investigaţiilor din oficiu şi a celor efectuate pe baza plângerilor ori sesizărilor primite.
  • Capitolul al V-lea prezintă activitatea de relaţii externe a Autorităţii naţionale de supraveghere.
  • Capitolul al VI-lea prezintă activitatea de supraveghere a prelucrărilor de date cu caracter personal cuprinde principalele concluziile rezultate din analizarea formularelor transmise de operatorii de date, persoane fizice şi juridice, care au avut obligaţia depunerii acestora.
  • Capitolul al VII-lea  conţine informaţii privind creditele bugetare puse la dispoziţia Autorităţii naţionale de supraveghere şi cheltuielile aferente.

Cele mei interesante cifre prezentate în Raport:

  • în anul 2018, au fost emise 778 de puncte de vedere, ca urmare a solicitărilor primite de la persoane fizice, persoane juridice de drept privat și de drept public, referitoare la aplicarea dispozițiilor reglementărilor naționale incidente, aproape dublu față de anul 2017
  • autoritatea a soluționat 7.114 solicitări din partea operatorilor de date cu caracter personal, reprezentate de notificări şi cereri prin care se solicita punctul de vedere sau clarificarea unor aspecte privind
    prelucrările de date cu caracter personal efectuate
  • cele mai multe solicitări au vizat prelucrarea datelor privind starea de sănătate, monitorizarea angajaților la locul de muncă, calitatea de operator, împuternicit sau operatori asociați, transferul datelor cu caracter personal într-un stat terț, prelucrarea datelor cu caracter personal de către asociațiile de proprietari în scopul supravegherii video
  • în urma investigațiilor efectuate au fost aplicate sancțiuni contravenționale constând în 56 amenzi și 124 avertismente. De asemenea, au fost aplicate o serie de măsuri corective
  • cuantumul total al amenzilor aplicate în 2018 a fost de 631.500 lei.
  • ulterior intrării în vigoare a Regulamentului au fost efectuate 64 de investigații din oficiu, ca urmare a notificării incidentelor de securitate, respectiv ca urmare a primirii de sesizări
  • după 25 mai 2018, au fost demarate 336 de investigații din oficiu, în aplicarea Regulamentului, 64 dintre acestea fiind finalizate prin transmiterea de recomandări operatorilor
  • autoritatea a primit un număr total de 312 notificări de încălcare a securității datelor cu caracter personal
  • media lunară (mai-decembrie) a notificărilor de încălcare a securității a fost de 42
  • 168 de notificări a încălcărilor de securitate au vizat sectorul public și 144 sectorul privat. Totodată, 286 de notificări reprezinta incidente de securitate la nivel național
  • numărul petițiilor soluționate: 4822 plângeri (față de 3543 în 2017), 176 sesizări, 33 de solicitări informații și 80 de alte petiții
  • după data de 25 mai 2018 au fost înregistrate 2922 de plângeri și 120 de sesizări.
  • pentru soluționarea plângerilor și sesizărilor primite, în anul 2018 au fost efectuate 625 de investigații, din care 604 de investigații în scris
  • în 82 cazuri investigațiile au fost finalizate prin încheierea unor procese verbale de constatare/sancționare la sediul instituției
  • au fost efectuate investigații pentru soluționarea unui număr de peste 1800 de plângeri considerate admisibile
  • în cursul anului 2018 au fost aplicate în total 120 de avertismente, dintre care un avertisment a fost stabilit după aplicarea Regulamentului
  • 7225 de operatori au comunicat Autorității responsabilii cu protecția datelor desemnați

Descărcă Raportul Autorității accesând butonul de mai jos:

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Amendă GDPR pentru sancționarea unui angajat folosind filmările făcute cu telefonul

Autoritatea de supraveghere spaniolă  a sancționat un restaurant cu amendă de 12.000 EURO pentru aplicarea unei sancțiuni disciplinare unui angajat, în baza înregistrărilor video realizate cu telefonului mobil […]

IMM-urile sunt mult mai predispuse să iasă din activitate în urma unei breșe de securitate

De ce organizațiile mici sunt cele mai afectate de breșele de securitate? Aproape o treime dintre respondenții unui studiu realizat de Bank of America au declarat că o […]

GDPR Summer Challenge este pregătit de lansare!

Sâmbătă, 10 August 2019, începe primul concurs național din România destinat aprofundarii și mai ales verificării cunoștințelor în domeniul protecției datelor. Scopul este ca participantii să dobândească cât […]

Te-ai înscris la GDPR Summer Challenge?

Peste 50 de persoane s-au înscris până acum în concursul „GDPR Summer Challenge”, motiv pentru care organizatorii au decis creșterea numărului de membrii într-o echipă la 5 persoane, […]

Înscrie-te acum la GDPR Summer Challenge!

Acceptă GDPRovocarea acestui sfârșit de vară! 5 echipe formate din pasionați de GDPR vor concura pentru titlul de GDPR Summer Challenge Champion 2019. Nu este doar un concurs, […]

Ce facem după atacutile cibernetice asupra spitalelor românești? Nimic?

Spitalele sunt o țintă a atacurilor ransomware în toată lumea, nu doar în România. Foarte multe astfel de incidente au fost raportate de spitale în ultimii ani și […]

Ce loc ocupă România în clasamentul performanței digitale?

Comisia Europeană a publicat rezultatele indicelui economiei și societății digitale (DESI) pentru 2019, care monitorizează performanța digitală globală din Europa și urmărește progresele înregistrate de țările UE în […]

Care este poziția României în Eurobarometrul special privind protecția datelor ?

În data de 22 mai 2019 au fost publicate primele rezultate ale sondajului Eurobarometru special privind protecția datelor, în cadrul căruia au fost colectate opiniile a peste 27 […]

Cum arată GDPR-ul în Europa după un an de la aplicare ?

Regulamentul general privind protecția datelor este un set unic de norme cu o abordare comună la nivelul UE în ceea ce privește protecția datelor cu caracter personal, care se aplică […]

Germania 75 – România 0

Nu, nu este vorba de un meci de baschet și nici măcar nu este vorba despre o competiție, ci despre rezultatele a doua modele diferite de aplicare a […]

Valoarea reală a confidențialității digitale

Evoluția digitală a ultimului deceniu a condus la un nou model de interacțiune dintre clienți și organizații migrând tot mai accentuat către platforme online. Luând exemplul domeniului bancar, […]

60% dintre organizații suferă pierderi de date din cauza lipsei securității imprimantelor sau faxurilor

Quocirca este o firmă de cercetare specializată în analiza convergenței la nivel global a tehnologiilor tipărite și digitale la locul de muncă. În raportul său numit Global Print […]

Cum stăm până acum cu GDPR-ul în Europa ?

Regulamentul general privind protecția datelor (GDPR) se aplică începând cu 25 mai 2018. Primele analize realizate de European Data Protection Board asupra breselor de securitate, printre care si pierderile […]

CERT-RO, Microsoft și Poliția Română colaborează pentru oprirea fraudelor de tip ‘suport tehnic fals’

Cu ocazia Safer Internet Day, Microsoft, Poliția Română și Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) au susținut un eveniment dedicat prevenirii și combaterii înșelăciunilor […]

Aproape 50 % din populaţie, îngrijorată de riscul unui atac cibernetic

Conform AGERPRES, Aproape jumătate din populaţie (46%) este îngrijorată de criminalitatea informatică, nivelul îngrijorării fiind cel mai ridicat în Spania (47%), România (40%) şi Italia (39%). Potrivit cyber barometrului […]

37% dintre români declară că au fost ținta unui atac de tip phishing

Aproape jumătate dintre români (49%) sunt interesați să protejeze datele financiare, accesul la internet banking sau datele din carduri, în timp ce peste o treime (37%) au fost […]

Lansarea studiului comparativ privind gradul de conștientizare a importanței datelor

Asociaţia Specialiştilor în Confidentialitate şi Protecţia Datelor (ASCPD) şi Asociaţia pentru Protecţia Vieţii Private din Republica Moldova, lansează în premieră un studiu comparativ ce are drept scop evaluarea […]

Studiu statistic privind gradul de conformitate GDPR în sistemul sanitar românesc

Pentru a marca Ziua Europeană a protecției datelor, Asociația SURYAM și Universitatea de Medicină, Farmacie, Stiinte si Tehnologie Tîrgu Mureș – Centrul de Cercetare pentru Politici de Sănătate […]

Garantarea vieții private a murit ! Poate GDPR-ul să o reanimeze ?

Începând cu data de 25 mai 2018 a intrat în vigoare Regulamentul 679/2016 cunoscut sub numele de GDPR. Această nouă lege nu aduce o revoluție în domenul protecției […]