Prelucrarea de date cu caracter personal inexacte si dezvaluirea acestora catre un partener contractual
In fapt, institutia bancara a transmis catre un partener contractual in vederea emiterii unor polite de asigurare, doua fisiere continand atat informatii corecte, cat si informatii inexacte/neactualizate. Fisierele transmise contineau date cu caracter personal aferente unui numar de 270 de persoane vizate (nume si prenume, cod numeric personal, nationalitate, adresa domiciliu, adresa imobil asigurat, telefon, adresa e-mail, CIF - cod identificare client, Cod IBAN, tip de credit asociat politei de asigurare, numar contract credit).
Din investigatia efectuata in acest caz, a rezultat ca, angajatii departamentului de monitorizare al politelor de asigurare nu au verificat si procesat politele de asigurare in conformitate cu Procedura de lucru, astfel incat informatiile utilizate in cadrul procesului de emitere a unor noi polite de asigurare nu au fost actualizate (politele de asigurare transmise pe e-mail de catre garanti nu au fost inregistrate in sistemul central al Bancii). Incidentul de securitate a afectat un numar de 270 de persoane fizice vizate, producand si efecte financiare asupra acestora.
Ca urmare a producerii incidentului de securitate, institutia bancara a initiat un proiect intern care are in vedere automatizarea procesului, simplificarea pasilor parcursi si includerea unor masuri aditionale de verificare .
Totodata, Autoritatea nationala de supraveghere a constatat ca institutia bancara a incalcat prevederile art. 29, art. 32 alin. (2) si art. 32 alin. (4) din Regulamentul (UE) 2016/679 intrucat operatorul nu a luat suficiente masuri pentru a asigura ca orice persoana fizica care actioneaza sub autoritatea operatorului si care are acces la date cu caracter personal nu le prelucreaza decat la cererea sa.
Astfel, neimplementarea unor masuri tehnice si organizatorice adecvate inainte de producerea incidentului, au condus la incalcarea confidentialitatii datelor cu caracter personal, prin divulgare neautorizata sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate intr-un alt mod, prin transmiterea a doua fisiere, care contineau date cu caracter personal, catre un partener contractual, in vederea emiterii unor polite de asigurare, fisiere care contineau atat informatii corecte (referitoare la polite care trebuiau emise) cat si informatii inexacte/neactualizate.
In urma investigatiei efectuate, Autoritatea nationala de supraveghere a sanctionat operatorul cu amenda in cuantum de 4.874,40 lei (echivalentul a 1000 EURO), pentru incalcarea prevederilor art. 29, art. 32 alin. (2) si art. 32 alin. (4) din Regulamentul (UE) 2016/679.

Citeşte mai multe despre:
Consultă un avocat onlineMCP Cabinet avocati - Specializati in litigii de munca, comerciale, civile si de natura administrativa.
Alte TitluriMetoda de lucru Bring Your Own Device (BYOD) - implicatii juridice
Sursa: MCP avocati
Supravegherea video la locul de munca: intre necesitate si respectarea drepturilor angajatilor
Sursa: MCP avocati
Implementarea noii platform REGES-ONLINE
Sursa: MCP avocati
Portal.Just.ro - Dreptul justitiabilului de a ii fi sterse datele cu caracter personal
Sursa: MCP avocati
Orice persoana are dreptul sa stie cui i-au fost comunicate datele sale personale
Sursa: MCP Cabinet avocati
Incidenta Regulamentului GDPR in cazul difuzarii in direct prin videoconferinta a cursurilor de invatamant scolar
Sursa: MCP Cabinet avocati
Obtinerea unei copie a datelor cu caracter personal impune punerea la dispozitie a unei reproduceri fidele si inteligibila a tuturor acestor date
Sursa: MCP Cabinet avocati
Jurisprudenţă Comunicare informatii de interes public. Excluderea de la comunicare a informatiilor ce privesc datele personale
Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia nr. 180/10 februarie 2021
Publicarea numelui reclamantului in cuprinsul listei debitorilor, ulterior stingerii obligatiei de plata si anularii titlurilor de creanta. Nerespectarea dispozitiilor legale privind protectia datelor cu caracter personal
Pronuntaţă de: Judecatoria Iasi - Sentinta civila nr. 13391 din data de 27 Noiembrie 2019
Opinie contrara: mentinerea sanctiunii pentru nedeclararea salariului confidential al membrilor de familie
Pronuntaţă de: Judecatoria Sectorul 3 Bucuresti, Sentinta civila nr. 1221 din 13.02.2019
Societatilor comerciale tranzactionate pe o bursa de valori mobiliare le sunt aplicabile prevederile speciale ale Legii nr. 297/2004. GDPR actionari
Pronuntaţă de: Inalta Curte de Casatie si Justitie - Decizia nr. 1733/2019
Tabloul Avocatilor din Romania
Tabloul Avocatilor din Republica Moldova
Tabloul Consultantilor Fiscali din Romania
Tabloul Contabililor din Romania
Tabloul Detectivilor Particulari din Romania
Tabloul Evaluatorilor din Romania
Tabloul Executorilor Judecatoresti din Romania
Tabloul Expertilor Judiciari din Romania
Tabloul Mediatorilor din Romania
Tabloul Notarilor Publici din Romania
Tabloul Practicienilor in insolventa din Romania
Tabloul Psihologilor din Romania
Tabloul Traducatorilor Autorizati din Romania
Arhiva Stirilor juridice din anul 2007
Monitorului Oficial al Romaniei, zi de zi
