ACCES PREMIUM
De ce premium?
GDPR: Cei care trimit mail-uri cu adresele tuturor destinatarilor vizibile pot fi amendați
Autoritatea română de protecție a datelor (ANSPDCP) a sancționat, cu 1.000 euro, o firmă care a trimis e-mail-uri unui număr de 295 de persoane, cu adresele tuturor destinatarilor vizibile în mesajele primite. Problema imediată a ținut de lipsa măsurilor adecvate de securitate, prin care să fie asigurată confidențialitatea datelor personale ale persoanelor vizate (în cazul acesta, adresele de e-mail ale destinatarilor). În esență, însă, problema era pregătirea insuficientă a angajaților firmei, pentru a conștientiza regulile aplicabile în domeniul protecției datelor și a evita situații de genul celor de mai sus.
Articolul continuă mai jos
Potrivit unui comunicat din 29 decembrie 2020 al ANPSDCP, amenda de 1.000 euro a fost însoțită și de
măsuri corective aplicate firmei sancționate. Printre acestea, firmei i-a fost cerut să-și instruiască salariații în vederea respectării legislației din domeniul prelucrării datelor, pentru a preveni situații în care, din neglijență sau din lipsă de pregătire, angajații acelei firme dezvăluie, în mod neautorizat și contrar Regulamentului general privind protecția datelor (GDPR), date personale.
Amenda și măsura corectivă readuc în discuție problema pregătirii adecvate a salariaților, în vederea conformării cu GDPR. Redacția avocatnet.ro a mai scris despre acest subiect, pe larg, inclusiv despre
chestiuni practice de care angajatorii pot țină cont când își pregătesc salariații.
După cum se vede, lipsa pregătirii salariaților, pentru ca aceștia să respecte legislația din domeniul protecției datelor, poate atrage sancțiuni pentru firma care nu investește în instruirea lor. Chiar recent a fost aplicată
o amendă de 100.000 euro (într-adevăr, pentru o bancă, deci discutăm de companii cu alte cifre de afaceri decât cele obișnuite, cum a fost cazul în situația de mai sus), pentru neglijența unor salariați, din cauza cărora a ajuns pe internet un document intern al băncii, cu detalii despre un client.
Un alt exemplu, mult mai apropiat de situația de față, este
trimiterea greșită de e-mail-uri, situații care se întâmplă în România și pentru care ANSPDCP a aplicat, deja, amenzi.
--
Acest material este destinat exclusiv informării dumneavoastră personale, conform
termenilor și condițiilor de furnizare a serviciilor avocatnet.ro. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi o solicitare pe adresa
office@avocatnet.ro.
Comentarii articol (1)