Autoritatea austriacă privind protecția datelor a sancționat Poșta austriacă pentru faptele de mai sus cu o amendă de 18 milioane de euro.
În esență, Poșta austriacă a folosit date personale precum vârsta persoanelor vizate și adresa lor, pentru a calcula ce partide politice ar putea să susțină. Ulterior, și-a vândut concluziile obținute în urma prelucrării. De asemenea, încălcarea GDPR s-a făcut în mod intenționat, ceea ce contribuie la amenda ridicată.
Deși numele și adresa unor persoane nu sunt date sensibile, se pare că ele au fost folosite pentru dezvăluirea opiniilor politice (care, în schimb, reprezintă astfel de date), lucru confirmat și de un comunicat apărut pe site-ul Comitetului European pentru Protecția Datelor. Într-o astfel de situație, pentru că discutăm de prelucrarea și divulgarea ilegale ale unor date sensibile, o amendă ridicată este justificată.
Pe de altă parte, nu reiese din informațiile pe care le avem, în acest moment, dacă ceea ce a vândut Poșta austriacă au fost datele altor persoane, identificate sau identificabile, sau doar statistici cu privire la afinitățile politice ale persoanelor din anumite regiuni.
În orice caz, din cauză că activitatea de prelucrare se referă, în esență, la aproape orice activitate ce vizează datele personale (inclusiv colectare, de exemplu), o concluzie că au fost prelucrate date sensibile, cu caracter politic, este rezonabilă. Puteți citi mai multe despre natura unor astfel de date, precum și despre diferite probleme ridicate de prelucrarea lor, aici.
Cum spuneam și mai sus, GDPR se aplică atât în Austria (locul unde a avut loc prelucrarea și unde a fost dată amenda), cât și în România. Din această cauză, practica unei autorități precum cea austriacă este relevantă și pentru noi, din cauză că ea contribuie la dezvoltarea și înțelegerea Regulamentului.
Comentarii articol (0)