11.03.2025
Sancțiune pentru încălcarea RGPD
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna februarie 2025, o investigație la operatorul Noy Business Tranzactions SRL și a constatat încălcarea dispozițiilor art. 12 alin. (1)-(4) raportat la art. 15 alin (3) și art. 17 din Regulamentul (UE) 2016/679.
Ca atare, operatorul a fost sancționat contravențional cu amendă în cuantum de 4.977,3 lei (echivalentul a 1.000 EURO).
Investigația a fost demarată ca urmare a unei plângeri prin care s-a reclamat o posibilă încălcare a dispozițiilor Regulamentului (UE) 2016/679. Astfel, un client a reclamat faptul că operatorul nu i-a comunicat un răspuns la cererea sa prin care și-a exercitat dreptul de acces asupra datelor sale personale (imaginea), solicitând înregistrările camerelor video, din perioada sejurului său, la hotelul unde a fost cazat, aparținând operatorului.
În cursul investigației, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a constatat că operatorul nu a comunicat în termenul legal un răspuns scris adecvat și complet la solicitarea persoanei, prin care aceasta își exercitase atât dreptul de acces, cât și dreptul la ștergere asupra datelor sale.
Ca atare, s-a stabilit că au fost încălcate dispozițiile art. 12 alin. (1)-(4) din Regulamentul (UE) 2016/679, prin raportare la art. 15 alin. (3) și art. 17 din același act european.
În același timp, s-au dispus față de operator și următoarele măsuri corective:
- de a transmite un răspuns complet la cererea persoanei vizate, la datele de contact indicate de aceasta, prin comunicarea în mod securizat a datelor personale solicitate, în măsura în care mai sunt disponibile, precum și a informațiilor referitoare la ștergerea datelor, prin raportare la dispozițiile art. 15 alin. (3) și (4), art. 17, coroborate cu art. 12 din Regulamentul (UE) 2016/679;
- de a asigura conformitatea cu Regulamentul (UE) 2016/679 a operațiunilor de prelucrare a datelor personale, prin adoptarea măsurilor tehnice și organizatorice necesare, inclusiv sub aspectul instruirii corespunzătoare a personalului desemnat în acest scop, astfel încât operatorul să fie capabil să analizeze, să soluționeze în mod corect și să răspundă în mod corespunzător la cererile prin care persoanele vizate își exercită drepturile, în cadrul termenelor și potrivit condițiilor prevăzute de art. 12-23 din Regulamentul (UE) 2016/679.
Direcția juridică și comunicare
A.N.S.P.D.C.P.