Ulterior, petentul a primit pe adresa sa de e-mail un nou mesaj referitor la actualizarea datelor sale cu caracter personal.
Din investigatia efectuata, a reiesit ca petentul si-a furnizat datele, respectiv adresa de e-mail, la deschiderea relatiei de afaceri cu banca, respectiv deschiderea unui cont curent. Ca urmare a unei erori de sistem, cererea de inchidere a ultimului produs bancar detinut de client nu a avut ca efect si inchiderea relatiei de afaceri, aceasta fiind pastrata in continuare cu status ``activ``. Ulterior, operatorul a transmis pe adresa de e-mail a petentului mai multe mesaje privind actualizarea datelor sale cu caracter personal, ca urmare a expirarii cartii sale de identitate.
In vederea transmiterii celor trei mesaje au fost prelucrate mai multe date cu caracter personal, respectiv, adresa de e-mail, numele si prenumele, precum si data de expirare a cartii de identitate.
Astfel, au fost incalcate prevederile art. 5 din Regulamentul (UE) 2016/679, care reglementeaza principiile legate de prelucrarea datelor cu caracter personal, conform carora datele cu caracter personal (in speta, adresa de e-mail, numele si prenumele petentului, data de expirare a cartii de identitate) trebuie sa fie:
a) prelucrate in mod legal, echitabil si transparent fata de persoana vizata ("legalitate, echitate si transparenta");
b) colectate in scopuri determinate, explicite si legitime si nu sunt prelucrate ulterior intr-un mod incompatibil cu aceste scopuri ("limitari legate de scop``);
c) adecvate, relevante si limitate la ceea ce este necesar in raport cu scopurile in care sunt prelucrate ("reducerea la minimum a datelor");
d) exacte si, in cazul in care este necesar, sa fie actualizate; trebuie sa se ia toate masurile necesare pentru a se asigura ca datele cu caracter personal care sunt inexacte, avand in vedere scopurile pentru care sunt prelucrate, sunt sterse sau rectificate fara intarziere ("exactitate").
De asemenea, au fost incalcate prevederile art. 6 din Regulamentul (UE) 2016/679, intrucat, dupa incetarea relatiei de afaceri dintre operator si petent, operatorul nu mai avea temei legal pentru prelucrarea adresei de e-mail a petentului, coroborat cu numele si prenumele acestuia, data de expirare a cartii de identitate, in scopul transmiterii mesajelor.
Fata de constatari, operatorul a fost sanctionat contraventional cu amenda si i s-a recomandat sa asigure conformitatea operatiunilor de prelucrare a datelor personale, in cadrul activitatilor desfasurate de banca, cu principiile reglementate prin Regulamentul (UE) 2016/679 la art. 5, precum si cu prevederile art. 6 din acelasi Regulament.
Lipsa consimtamantului persoanei vizate pentru transmiterea de date personale catre instanta de judecata Sursa: Raportul pe anul 2020 al ANSPDCP
Transmiterea unor date personale in cadrul unui dosar aflat pe rolul instantelor de judecata Sursa: Raportul pe anul 2020 al ANSPDCP
Refuzul unei autoritati publice de a raspunde unei cereri de exercitare a dreptului de acces la propriile date cu caracter personal Sursa: Raportul pe anul 2020 al ANSPDCP
Instalarea unui sistem de supraveghere video de catre primarie, care nu respecta prevederile GDPR Sursa: Raportul pe anul 2020 al ANSPDCP
Dezvaluirea de date unor terti, intr-un dosar aflat pe rolul instantelor judecatoresti Sursa: Raportul pe anul 2020 al ANSPDCP
Dezvaluire pe intranet-ul institutiei de date din dosarul personal al salariatului Sursa: Raportul pe anul 2020 al ANSPDCP
Comunicare informatii de interes public. Excluderea de la comunicare a informatiilor ce privesc datele personale Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia nr. 180/10 februarie 2021
Publicarea numelui reclamantului in cuprinsul listei debitorilor, ulterior stingerii obligatiei de plata si anularii titlurilor de creanta. Nerespectarea dispozitiilor legale privind protectia datelor cu caracter personal Pronuntaţă de: Judecatoria Iasi - Sentinta civila nr. 13391 din data de 27 Noiembrie 2019
Opinie contrara: mentinerea sanctiunii pentru nedeclararea salariului confidential al membrilor de familie Pronuntaţă de: Judecatoria Sectorul 3 Bucuresti, Sentinta civila nr. 1221 din 13.02.2019
Societatilor comerciale tranzactionate pe o bursa de valori mobiliare le sunt aplicabile prevederile speciale ale Legii nr. 297/2004. GDPR actionari Pronuntaţă de: Inalta Curte de Casatie si Justitie - Decizia nr. 1733/2019