Amenda in valoare de 8.000 euro dupa ce imagini de pe camerele de supraveghere, filmate de un angajat, au ajuns pe Internet
Autoritatea Nationala de Supraveghere a anuntat ca a finalizat, in luna mai 2023, o investigatie la operatorul Artima S.A. si a constatat incalcarea dispozitiilor art. 32 alin. (1) lit. b) si art. 32 alin. (2) si alin. (4) din Regulamentul (UE) 2016/679.
Ca atare, operatorul a fost sanctionat contraventional cu amenda in cuantum de 39.712 lei (echivalentul a 8.000 de EURO).
Investigatia a fost demarata ca urmare a unei notificari de incalcare a securitatii datelor cu caracter personal.
In cadrul investigatiei a rezultat ca angajati ai operatorului au accesat sistemul de supraveghere video si au filmat cu telefonul mobil personal monitorul pe care se derulau inregistrarile sistemului. Ulterior, unul dintre angajati a transmis imaginile unei terte persoane (din afara operatorului), iar imaginile respective au fost postate de respectiva persoana pe Facebook.
Autoritatea Nationala de Supraveghere a constatat ca Artima S.A. nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului de prelucrare, generat, in special, in mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizata sau accesul neautorizat la datele cu caracter personal stocate sau prelucrate intr-un alt mod.
Prin incidentul produs au fost dezvaluite imaginea unei persoane fizice, numarul de inmatriculare, culoarea si marca autovehicul, ceea ce a condus la pierderea confidentialitatii datelor cu caracter personal, cauzata de incalcarea procedurilor interne ale Artima S.A.
Subliniem ca operatorul avea obligatia de a lua masuri pentru a se asigura ca orice persoana fizica care actioneaza sub autoritatea operatorului si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului.
In acelasi timp, in cadrul investigatiei, in temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, operatorului i s-a aplicat si masura corectiva de a implementa o solutie de monitorizare a aplicarii procedurilor de lucru deja puse in practica pentru evitarea unor incidente de securitate similare.
Ca atare, operatorul a fost sanctionat contraventional cu amenda in cuantum de 39.712 lei (echivalentul a 8.000 de EURO).
Investigatia a fost demarata ca urmare a unei notificari de incalcare a securitatii datelor cu caracter personal.
In cadrul investigatiei a rezultat ca angajati ai operatorului au accesat sistemul de supraveghere video si au filmat cu telefonul mobil personal monitorul pe care se derulau inregistrarile sistemului. Ulterior, unul dintre angajati a transmis imaginile unei terte persoane (din afara operatorului), iar imaginile respective au fost postate de respectiva persoana pe Facebook.
Autoritatea Nationala de Supraveghere a constatat ca Artima S.A. nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului de prelucrare, generat, in special, in mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizata sau accesul neautorizat la datele cu caracter personal stocate sau prelucrate intr-un alt mod.
Prin incidentul produs au fost dezvaluite imaginea unei persoane fizice, numarul de inmatriculare, culoarea si marca autovehicul, ceea ce a condus la pierderea confidentialitatii datelor cu caracter personal, cauzata de incalcarea procedurilor interne ale Artima S.A.
Subliniem ca operatorul avea obligatia de a lua masuri pentru a se asigura ca orice persoana fizica care actioneaza sub autoritatea operatorului si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului.
In acelasi timp, in cadrul investigatiei, in temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, operatorului i s-a aplicat si masura corectiva de a implementa o solutie de monitorizare a aplicarii procedurilor de lucru deja puse in practica pentru evitarea unor incidente de securitate similare.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Entitati amendate
15Dec2023
IFN amendat GDPR dupa ce a ignorat un incident de securitate. Sanctiuni in cuantum de 24.000 EURO
de Colectivul de Specialisti Rentrop&Straton
15 Dec 2023
20Nov2023
Rompetrol, amenda GDPR de 110.000 de euro - datele unor clienti, folosite pentru obtinerea de credite de la IFN-uri
de Colectivul de Specialisti Rentrop&Straton
20 Nov 2023
01Nov2023
Asociatie de proprietari, sanctionata pentru afisarea listei de intretinere
de Colectivul de Specialisti Rentrop&Straton
01 Nov 2023
10Sep2023
Medic amendat pentru filmarea unei paciente si postarea clipului pe retele de socializare
de Colectivul de Specialisti Rentrop&Straton
10 Sep 2023
27Sep2023
Furnizor de energie electrica si gaze - Amenda GDPR in cuantum de peste 30.000 euro
de Colectivul de Specialisti Rentrop&Straton
27 Sep 2023
30Aug2023
Amenda GDPR de 10.000 EURO pentru o postare pe social media
de Colectivul de Specialisti Rentrop&Straton
30 Aug 2023