Amenzile pentru GDPR continuă: Operatorul World Trade Center a fost sancționat cu 15.000 de euro
Încă o amendă pentru GDPR: Sancțiune de 15.000 de euro pentru operatorul World Trade Center din București pentru că a lăsat persoane neautorizate să fotografieze o listă cu datele personale ale clienților care serveau micul dejun în hotel Autoritatea Națională…
Încă o amendă pentru GDPR: Sancțiune de 15.000 de euro pentru operatorul World Trade Center din București pentru că a lăsat persoane neautorizate să fotografieze o listă cu datele personale ale clienților care serveau micul dejun în hotel
Autoritatea Națională de Supraveghere a Prelucrării Datelor a aplicat o amendă de 71.028 lei, adică aproximativ 15.000 de euro, operatorului World Trade Center Bucharest, pentru încălcarea securității datelor cu caracter personal, reprezentând a doua amendă din România pentru încălcarea normelor GDPR (General Data Protection Regulation).
„În data de 02.07.2019, Autoritatea Națională de Supraveghere a finalizat o investigație la operatorul WORLD TRADE CENTER BUCHAREST S.A. și a constatat că acesta a încălcat prevederile art. 32 alin. (4) raportat la art. 32 alin. (1) și alin. (2) din Regulamentul General privind Protecția Datelor, referitoare la securitatea prelucrării.
Operatorul WORLD TRADE CENTER BUCHAREST S.A. a fost sancționat contravențional cu amendă în cuantum de 71.028 lei, echivalentul sumei de 15.000 euro”, se arată în anunțul autorității.
Potrivit rezultatelor investigației autorității, încălcarea securității datelor a constat în faptul că o listă listă printată pe suport de hârtie, utilizată pentru verificarea clienților care serveau micul dejun și care conținea date cu caracter personal ale unui număr de 46 de clienți, cazați la unitatea hotelieră aparținând WORLD TRADE CENTER BUCHAREST S.A., a fost fotografiată de către persoane neautorizate din afara societății, ceea ce a condus la dezvăluirea în mediul on-line a datelor cu caracter personal ale unor clienți, prin publicare.
Astfel, Autoritatea Națională de Supraveghere a Prelucrării Datelor susține că operatorul a fost sancționat pentru că nu a luat măsuri pentru a se asigura că angajații săi care au acces la date cu caracte personal nu le prelucrează decât la cererea sa, potrivit legii.
„De asemenea, operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării generat în special, în mod accidental sau ilegal, de divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal”, adaugă Autoritatea.
Mai mult, erorile de conformare ale operatorului au dus la accesul neautorizat la datele cu caracter personal ale unui număr de 46 de clienți ai World Trade Center, și divulgarea acestor date în mediul online.
După o perioadă de mai bine de un an de zile în care autoritatea nu a aplicat nicio sancțiune financiară, la începutul lunii iulie a anunțat prima amendă. Prima companie sancționată a fost Unicredit, una dintre cele mai mari bănci de pe piața locală, pentur că ar fi transmis date personale ale clienților către alte persoane. Amenda s-a ridicat la 613.912 lei, adică circa 130.000 euro.