Concret, trimiterea greșită a unui e-mail care conține date personale este considerată o divulgare neautorizată de date. Într-o asemenea situație, greșeala salariaților poate aduce angajatorului o amendă de până la zece milioane de euro sau până la 2% din cifra de afaceri, în funcție de cât de gravă este fapta.
Practic, se consideră că firma n-a luat măsuri tehnice și organizatorice adecvate pentru asigurarea unui nivel de securitate corespunzător riscului pentru drepturile și libertățile persoanelor fizice ale căror date sunt prelucrate, potrivit GDPR.
Practica din ultimele luni a Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal arată că inspectorii de stat acordă atenție inclusiv acestor scăpări aparent banale.
În perioada iunie - septembrie 2019, autoritățile au dat mai multe avertismente unor companii în care diverse date personale au fost divulgate prin trimiterea greșită a e-mail-urilor.
În acest context, readucem în prim-plan nevoia fiecărui angajator de a-și instrui propriii salariați care se ocupă de prelucrări de date personale. Așa cum arătam în trecut, greșelile salariaților duc la o bună parte a incidentelor de securitate cu care se confruntă firmele.
Instruirea angajaților ar trebui făcută prin intermediul cursurilor și prezentărilor privind GDPR, în paralel cu un sistem de comunicații constant care să scoată în evidență importanța protejării datelor personale. Totodată, mai vorbim de includerea principiilor și regulilor referitoare la protecția datelor în codurile interne de conduită ale companiilor.
Toate companiile care prelucrează date personale trebuie să respecte prevederile GDPR. Acest regulament reprezintă cadrul european unic în materie de prelucrare a datelor personale ale persoanelor fizice.