O firmă românească din domeniul cercetării de piață a fost sancționată de Autoritatea pentru protecția datelor personale din România cu amenzi GDPR în valoare totală de 12.000 EUR, după o investigație declanșată ca urmare a unor sesizări primite de la autorități de protecție a datelor din alte state membre ale Uniunii Europene.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a anunțat joi, printr-un comunicat de presă, că a demarat o investigație asupra firmei românești Data Diggers Market Research SRL, ca urmare a sesizărilor primite de la două autorități de protecție a datelor din Uniunea Europeană. Sesizările au vizat plângerile formulate de două persoane fizice din respectivele țări împotriva firmei românești.
„Având în vedere că operatorul Data Diggers Market Research SRL. are sediul principal în România, Autoritatea Națională de Supraveghere a acționat în calitate de autoritate de supraveghere principală pentru prelucrarea transfrontalieră efectuată de operatorul Data Diggers Market Research SRL, în conformitate cu prevederile art. 56 și art. 61 din RGPD”, se arată în comunicatul de presă.
În cadrul investigației, ANSPDCP a constatat că firma nu ar fi furnizat petențiilor informații complete, ca urmare a exercitării dreptului de acces la datele personale. În același timp, la momentul primei comunicări cu petenții, nu ar fi oferit informațiile pe care era obligată să le comunice acestora.
De asemenea, Autoritatea pentru protecția datelor spune că firma nu a făcut dovada îndeplinirii uneia din condițiile privind legalitatea prelucrării datelor personale ale petenților.
Ca atare, firma a fost sancționat cu:
- amendă în cuantum de 24.886 lei, echivalentul sumei de 5.000 EUR, pentru încălcarea dispozițiilor art. 15 din Regulamentul (UE) 2016/679, raportat la art. 12 alin. (1) din Regulamentul (UE) 2016/679;
- amendă în cuantum de 9.954 lei, echivalentul sumei de 2.000 EUR, pentru pentru încălcarea dispozițiilor art. 14 din Regulamentul (UE) 2016/679, raportat la art. 12 alin. (1) din Regulamentul (UE) 2016/679;
- amendă în cuantum de 24.886 lei, echivalentul sumei de 5.000 EUR, pentru încălcarea prevederilor art. 6 alin. (1) din Regulamentul (UE) 2016/679.
În plus, firma va trebui să ia măsuri de instruire regulată a angajaților săi cu privire la procedura ce trebuie urmată în vederea soluționării corecte a cererilor depuse de persoanele vizate și cu privire la respectarea condițiilor de legalitate a prelucrărilor de date.
Amintim că sancțiunile Autorității de protecție a datelor personale pot fi contestate în instanță.