Operator medical sactionat pentru divulgarea neautorizata si accesul neautorizat la datele cu caracter personal
Ca atare, operatorul S.C. M. S.R.L. a fost sanctionat contraventional cu amenda in cuantum de 9.749,6 lei (echivalentul a 2000 EURO).
Investigatia a fost demarata ca urmare a transmiterii de catre operator a unor notificari succesive de incalcare a securitatii datelor cu caracter personal, prin care s-a semnalatdivulgarea neautorizata si accesul neautorizat la datele cu caracter personal precum: nume si prenume, CNP, serie si nr. CI, adresa CI, adresa de corespondenta, telefonul de contact si e-mail, respectiv nume si date privind starea de sanatate, transmisealtor persoane fizice decat destinatarii, la adresa de e-mal sau adresa postala.
In urma investigatiei, autoritatea de supraveghere a constatat ca operatorulnu a implementat masuri tehnice si organizatorice adecvate pentru a asigura faptul ca orice persoana fizica care actioneaza sub autoritatea operatorului si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului, fapt ce a condus la divulgarea neautorizata si accesul neautorizat la datele cu caracter personal transmise altor persoane fizice decat destinatarii, la adresa de e-mail sau adresa postala.
De asemenea, operatorului i-au fost aplicate si urmatoarelemasuri corective:
- revizuirea si actualizarea masurilor tehnice si organizatorice implementate ca urmare a evaluarii privind riscul pentru drepturile si libertatile persoanelor, inclusiv a procedurilor de lucru referitoare la protectia datelor cu caracter personal, precum si implementarea unor masuri privind instruirea periodica a persoanelor care actioneaza sub autoritatea sa, referitor la obligatiile ce le revin conform prevederilor RGPD, inclusiv cu privire la riscurile pe care le comporta prelucrarea datelor cu caracter personal, in functie de specificul activitatii, inclusiv a procedurilor de lucru referitoare la protectia datelor cu caracter personal si instruirea personalului propriu;
- identificarea si implementarea unor masuri pentru a se asigura ca datele cu caracter personal prelucrate sunt exacte si actualizate, avand in vedere scopurile pentru care sunt prelucrate, iar cele inexacte sa fie sterse sau rectificate fara intarziere (spre exemplu, un mecanism de verificare a validitatii adresei de e-mail la momentul colectarii).
Citeşte mai multe despre:
Consultă un avocat onlineMCP Cabinet avocati - Specializati in litigii de munca, comerciale, civile si de natura administrativa.
Alte titluriMCP Cabinet avocati recruteaza avocat stagiar/definitiv
07 Feb 2022 |
2878
15 iunie 2021 este data limita pana la care se pot depune declaratiile de avere si de interese anuale
13 Jun 2021 |
1825
Persoana fizica, in calitate de operator, sanctionata contraventional pentru dezvaluire de date cu caracter personal
15 Mar 2021 |
1969
Telekom Romania a fost sanctionat contraventional pentru incalcarea normelor GDPR
13 Jun 2020 |
1478
BCR sactionata pentru incalcarea dispozitiilor referitoare la securitatea prelucrarii datelor cu caracter personal
13 May 2020 |
1651
Articole JuridiceSupravegherea video la locul de munca: intre necesitate si respectarea drepturilor angajatilor
Sursa: MCP avocati
Implementarea noii platform REGES-ONLINE
Sursa: MCP avocati
Portal.Just.ro - Dreptul justitiabilului de a ii fi sterse datele cu caracter personal
Sursa: MCP avocati
Orice persoana are dreptul sa stie cui i-au fost comunicate datele sale personale
Sursa: MCP Cabinet avocati
JurisprudenţăComunicare informatii de interes public. Excluderea de la comunicare a informatiilor ce privesc datele personale
Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia nr. 180/10 februarie 2021
Publicarea numelui reclamantului in cuprinsul listei debitorilor, ulterior stingerii obligatiei de plata si anularii titlurilor de creanta. Nerespectarea dispozitiilor legale privind protectia datelor cu caracter personal
Pronuntaţă de: Judecatoria Iasi - Sentinta civila nr. 13391 din data de 27 Noiembrie 2019
Opinie contrara: mentinerea sanctiunii pentru nedeclararea salariului confidential al membrilor de familie
Pronuntaţă de: Judecatoria Sectorul 3 Bucuresti, Sentinta civila nr. 1221 din 13.02.2019
Societatilor comerciale tranzactionate pe o bursa de valori mobiliare le sunt aplicabile prevederile speciale ale Legii nr. 297/2004. GDPR actionari
Pronuntaţă de: Inalta Curte de Casatie si Justitie - Decizia nr. 1733/2019
Tabloul Avocatilor din Romania
Tabloul Avocatilor din Republica Moldova
Tabloul Consultantilor Fiscali din Romania
Tabloul Contabililor din Romania
Tabloul Detectivilor Particulari din Romania
Tabloul Evaluatorilor din Romania
Tabloul Executorilor Judecatoresti din Romania
Tabloul Expertilor Judiciari din Romania
Tabloul Mediatorilor din Romania
Tabloul Notarilor Publici din Romania
Tabloul Practicienilor in insolventa din Romania
Tabloul Psihologilor din Romania
Tabloul Traducatorilor Autorizati din Romania
Arhiva Stirilor juridice din anul 2007
Monitorului Oficial al Romaniei, zi de zi
