O bancă românească, amendată cu 100.000 euro după ce o declarație a unui client a fost pusă de un angajat pe rețelele sociale
Timp de citire: 3 min.
O amendă recentă, de 100.000 euro, dată unei bănci din România, pentru dezvăluirea ilegală a datelor unui client a ajuns să fie, probabil, cel mai discutat subiect legat de protecția datelor. Motivul discuțiilor, însă, e informația ce apare în documentul care a ajuns să fie făcut public: o explicitare, în detaliu, a unor activități pur personale ale clientului vizat, ce include planuri de a vizita Olanda - pentru a merge la prostituate și pentru a consuma droguri. Dincolo de comicul situației, însă, apare o problemă serioasă pentru firme - pregătirea și instruirea angajaților în ceea ce privește păstrarea confidențialității datelor personale, pentru că din neglijența acestora a ajuns pe internet documentul cu „planurile” clientului.
Articolul continuă mai jos
Evenimente avocatnet.ro
Biriș Goran SPARL
Evaluarea performanței angajaților și concedierea pentru necorespundere profesională
Vreau să particip
NIS 2: Când descoperi că regulile se aplică și companiei tale
Vreau să particip
Q&A LIVE: Impozit pe profit și microîntreprinderi - Întrebări și răspunsuri practice cu Mirela Păunescu
Vreau să particip
Doar că, astfel, s-a ajuns la dezvăluirea ilegală a unor date personale unui număr foarte ridicat de persoane. Iar Autoritatea română de protecție a datelor (ANSPDCP) a reacționat, amendând banca cu 100.000 euro.
„Autoritatea de supraveghere a constatat că operatorul nu a luat măsuri suficiente pentru a asigura faptul că orice persoană fizică care acţionează sub autoritatea operatorului (salariații operatorului) şi care are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului”, a punctat ANSPDCP în comunicatul de joi, prin care a anunțat aplicarea sancțiunii.
Pentru a face lucrurile mai ușor de înțeles, prelucrarea de date se referă la orice activitate ce implică date personale (de la colectarea acestora, până la divulgare). O prelucrare are loc în momentul când clientului i se cere să completeze o declarație privind proveniența banilor. Acea prelucrare e legală, pentru că e cerută de lege.
Dar dacă, ulterior, un salariat, pentru că i se pare interesant ce scrie în documentul respectiv, îl trimite și altor colegi (care, teoretic, nici nu sunt autorizați să aibă acces la datele respective), nu mai discutăm de o prelucrare legală. Situația devine și mai gravă când acel document ajunge să fie comunicat unor persoane din afara băncii. Cu alte cuvinte, când are loc o divulgare nepermisă a datelor persoanei vizate.
În acest context, sancțiunea ridică o problemă serioasă pentru firme - faptul că acestea trebuie să investească în pregătirea și instruirea angajaților, pentru a evita astfel de dezvăluiri ilegale ale datelor personale pe care le colectează, în activitatea lor.
„Dezvăluirea produsă în spațiul public dovedește și ineficiența instruirii interne a angajaților operatorului privind respectarea normelor de protecția datelor cu caracter personal ale persoanelor vizate, deși instruirea angajaților este parte intrinsecă a măsurilor tehnice și organizatorice pe care operatorul era obligat să le adopte în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării”, a mai reținut ANSPDCP.
Redacția avocatnet.ro a mai scris, în trecut, despre problema instruirii angajaților, pentru a se asigura conformarea cu GDPR. În primul rând, obligația de a instrui angajații este, în sine, o cerință prevăzută de GDPR - deși ea poate oferi și alte avantaje, nu doar legale și de conformare. În al doilea rând, dacă ne uităm la cifre, o bună parte din încălcările GDPR au loc din vina - sau neglijența - angajaților. De aceea, instruirea salariaților ar avea și un impact cuantificabil considerabil.
Nu în ultimul rând, e important pentru firme să rețină că amenda prezentată aici nu este prima care este aplicată unei firme, din cauza unor angajați. De exemplu, mai multe situații au fost detaliate aici, aici sau aici. De asemenea, nu e prima dată când o amendă ajunge sau chiar depășește 100.000 euro, tot din vina angajaților (sau din cauza lipsei de pregătire a lor).
Notă privind drepturile de autor
Conținutul acestui articol este protejat de legislația română. Copierea, reproducerea, distribuirea sau utilizarea lui în scop comercial – inclusiv pentru antrenarea, dezvoltarea ori operarea sistemelor de inteligență artificială – este interzisă. Deținerea unui abonament Premium nu conferă dreptul de a copia sau reutiliza conținutul. Încălcarea acestor reguli poate atrage sancțiuni civile sau penale. Întrebări și clarificări: office@avocatnet.ro
