In cadrul investigatiei efectuate, s-a constatat ca operatorul nu a adoptat suficiente masuri tehnice si organizatorice in vederea asigurarii confidentialitatii datelor prelucrate in legatura cu procedura de analizare a cererilor de mutare a patru persoane, printre care si petentul, de la o alta structura a autoritatii, prin postarea pe intranet-ul institutiei a notelor-raport, inclusiv a notei-raport privindu-l pe petent, permitand astfel accesarea datelor personale ale acestor persoane de catre angajati care nu aveau atributii de serviciu in legatura cu solutionarea cererilor de mutare.
In acest caz s-a constatat incalcarea prevederilor art. 25 si 32 din Regulamentul (UE) 2016/679, dispunandu-se sanctionarea cu avertisment a operatorului.
De asemenea, au fost impuse prin planul de remediere o serie de masuri ce vizau revizuirea procedurilor interne si instruirea personalului propriu, pentru a se evita situatiile de accesare sau divulgare neautorizata a datelor personale; in acest sens, s-a dispus inclusiv stabilirea responsabilitatilor si separarea rolurilor in accesarea informatiilor si documentelor postate pe reteaua intranet utilizata in cadrul operatorului, in functie de atributiile de serviciu .
Lipsa consimtamantului persoanei vizate pentru transmiterea de date personale catre instanta de judecata Sursa: Raportul pe anul 2020 al ANSPDCP
Transmiterea unor date personale in cadrul unui dosar aflat pe rolul instantelor de judecata Sursa: Raportul pe anul 2020 al ANSPDCP
Transmitere de mesaje de catre o banca, desi relatia contractuala aceasta entitate era incheiata Sursa: Raportul pe anul 2020 al ANSPDCP
Refuzul unei autoritati publice de a raspunde unei cereri de exercitare a dreptului de acces la propriile date cu caracter personal Sursa: Raportul pe anul 2020 al ANSPDCP
Instalarea unui sistem de supraveghere video de catre primarie, care nu respecta prevederile GDPR Sursa: Raportul pe anul 2020 al ANSPDCP
Dezvaluirea de date unor terti, intr-un dosar aflat pe rolul instantelor judecatoresti Sursa: Raportul pe anul 2020 al ANSPDCP
Comunicare informatii de interes public. Excluderea de la comunicare a informatiilor ce privesc datele personale Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia nr. 180/10 februarie 2021
Publicarea numelui reclamantului in cuprinsul listei debitorilor, ulterior stingerii obligatiei de plata si anularii titlurilor de creanta. Nerespectarea dispozitiilor legale privind protectia datelor cu caracter personal Pronuntaţă de: Judecatoria Iasi - Sentinta civila nr. 13391 din data de 27 Noiembrie 2019
Opinie contrara: mentinerea sanctiunii pentru nedeclararea salariului confidential al membrilor de familie Pronuntaţă de: Judecatoria Sectorul 3 Bucuresti, Sentinta civila nr. 1221 din 13.02.2019
Societatilor comerciale tranzactionate pe o bursa de valori mobiliare le sunt aplicabile prevederile speciale ale Legii nr. 297/2004. GDPR actionari Pronuntaţă de: Inalta Curte de Casatie si Justitie - Decizia nr. 1733/2019