Evita-teparii.ro sancționat cu 10.000 EUR pentru încălcări GDPR
ANSPDCP a sancționat un operator persoană fizică, care administrează site-ul evita-teparii.ro, cu amenzi totale de 10.000 EUR pentru încălcarea Regulamentului (UE) 679/2016 (GDPR). Investigația a pornit de la două sesizări privind publicarea pe site a unor cărți de identitate care conțin date cu caracter personal.
Autoritatea a aplicat patru amenzi, în valoare cumulată de 10.000 EUR, astfel:
- 5.089 lei (echivalent 1.000 EUR) pentru încălcarea art. 83 alin. (5) lit. e) din Regulamentul (UE) 679/2016;
- 25.445 lei (echivalent 5.000 EUR) pentru încălcarea art. 5, art. 6, art. 9 și art. 10;
- 15.267 lei (echivalent 3.000 EUR) pentru încălcarea art. 12–14;
- 5.089 lei (echivalent 1.000 EUR) pentru încălcarea art. 12 alin. (3) și (4) și art. 17 alin. (1).
Sesizările au vizat și lipsa unui răspuns la o solicitare de ștergere a datelor, precum și existența unor postări cu caracter defăimător. ANSPDCP notează că site-ul nu conține informațiile de identificare ale operatorului și alte date obligatorii. În timpul investigației, operatorul nu a răspuns solicitărilor autorității.
Potrivit ANSPDCP, operatorul a prelucrat date fără temei legal și fără respectarea principiilor GDPR, denigrând persoane fizice și catalogându-le drept „debitori”/„țepari”, încălcând art. 5 și art. 6. De asemenea, a prelucrat ilegal categorii speciale de date, inclusiv informații despre viața sexuală și date privind o posibilă condamnare penală, contrar art. 9 și art. 10.
Verificările au arătat că au fost prelucrate și făcute publice nume și prenume, fotografii, numere de telefon, adrese de e-mail, informații despre activitatea profesională, precum și date sensibile privind presupuse condamnări penale și viața intimă.
ANSPDCP menționează că operatorul nu a asigurat informarea corectă, completă și transparentă a persoanelor vizate și nu a facilitat respectarea drepturilor acestora.
Pe lângă amenzi, au fost dispuse măsuri pentru aducerea prelucrărilor în conformitate cu GDPR: informarea persoanelor vizate, respectarea drepturilor lor, transmiterea către ANSPDCP a măsurilor adoptate și răspunsul la solicitările de ștergere a datelor.