Home » Comunicat_Presa_23_12_2024
 Română | English | Francais

23.12.2024

Sancțiune pentru încălcarea RGPD

 

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna decembrie 2024, o investigație la operatorul Fan Courier Express S.R.L. și a constatat încălcarea dispozițiilor art. 12 alin. (2), (3) și (4) raportat la dispozițiile art. 15 alin. (3) din Regulamentul (UE) 2016/679.

Ca atare, operatorul a fost sancționat contravențional cu amendă în cuantum de 9.954 lei, echivalentul sumei de 2000 Euro.

Investigația a fost demarată ca urmare a unei plângeri transmise de un angajat care a semnalat o posibilă încălcare a Regulamentului (UE) 2016/679, ca urmare a lipsei unui răspuns adecvat și complet din partea operatorului la cererea prin care și-a exercitat dreptul de acces.  

În cadrul investigației efectuate, s-a constatat că operatorul Fan Courier Express S.R.L. a omis să comunice persoanei vizate o copie a datelor sale cu caracter personal, așa cum acesta a solicitat în mod corect prin cererea transmisă electronic la adresa operatorului, raportat la prevederile art. 15 alin. (3) din GDPR.

S-a constatat că operatorul a tergiversat soluționarea cererii persoanei vizate prin direcționarea către alt departament intern, solicitându-i să depună o nouă cerere la un alt sediu al operatorului.

De asemenea, s-a constatat că în sistemul de evidență al operatorului exista adresa de e-mail asociată persoanei vizate pentru comunicari.

În consecință, s-a constatat că operatorul Fan Curier Express S.R.L nu a respectat în mod corespunzător dreptul de acces al petentului, încălcând dispozițiile art. 12 alin. (2), (3) și (4) prin raportare la art. 15 alin. (3) din Regulamentul (UE) 2016/679 și a fost  sancționat cu amendă.

De asemenea, în sarcina operatorului s-au dispus măsuri corective:

  • de a transmite un răspuns complet la cererea petentului prin e-mail, prin comunicare în mod securizat a copiei datelor sale personale din sistemul de evidență al operatorului;
  • de a asigura conformitatea cu Regulamentul (UE) 2016/679 a operațiunilor de prelucrare a datelor personale, prin adoptarea măsurilor tehnice și organizatorice necesare, inclusiv sub aspectul instruirii corespunzătoare a personalului desemnat în acest scop, astfel încât operatorul să fie capabil să analizeze, să soluționeze în mod corect și să răspundă în mod corespunzător la cererile prin care persoanele vizate își exercită drepturile.

 

Direcția juridică și comunicare    

A.N.S.P.D.C.P