Enel Energie Muntenia, amendata din nou pentru incalcarea GDPR
Enel Energie Muntenia a ajuns din nou sub lupa ANSPDCP si a incasat inca o amenda pentru incalcarea GDPR.
Conform informatiilor furnizate de autoritate, Enel Energie Muntenia a incalcat dispozitiile prevazute la art. 32 din GDPR care stabileste ca datele cu caracter personal trebuie prelucrate intr-un mediu sigur din punct de vedere cibernetic si trebuie luate masuri pentru ca o eventuala scurgere sau incurcatura sa nu fie posibila.
Pentru ca a uitat de aplicarea concreta a acestui articol din Regulament, Enel Energie Muntenia a fost amendata cu echivalentul in lei a 4.000 de euro.
Iata ce prevede articolul care a dus la aplicarea unei noi sanctiuni pentru compania care furnizeaza energie electrica.
Articolul 32 - Securitatea prelucrarii
(1) Avand in vedere stadiul actual al dezvoltarii, costurile implementarii si natura, domeniul de aplicare, contextul si scopurile prelucrarii, precum si riscul cu diferite grade de probabilitate si gravitate pentru drepturile si libertatile persoanelor fizice, operatorul si persoana imputernicita de acesta implementeaza masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator acestui risc, incluzand printre altele, dupa caz:
(a) pseudonimizarea si criptarea datelor cu caracter personal;
(b) capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta continue ale sistemelor si serviciilor de prelucrare;
(c) capacitatea de a restabili disponibilitatea datelor cu caracter personal si accesul la acestea in timp util in cazul in care are loc un incident de natura fizica sau tehnica;
(d) un proces pentru testarea, evaluarea si aprecierea periodice ale eficacitatii masurilor tehnice si organizatorice pentru a garanta securitatea prelucrarii.
(2) La evaluarea nivelului adecvat de securitate, se tine seama in special de riscurile prezentate de prelucrare, generate in special, in mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizata sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate intr-un alt mod.
(3) Aderarea la un cod de conduita aprobat, mentionat la articolul 40, sau la un mecanism de certificare aprobat, mentionat la articolul 42, poate fi utilizata ca element prin care sa se demonstreze indeplinirea cerintelor prevazute la alineatul (1) din prezentul articol.
(4) Operatorul si persoana imputernicita de acesta iau masuri pentru a asigura faptul ca orice persoana fizica care actioneaza sub autoritatea operatorului sau a persoanei imputernicite de operator si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului, cu exceptia cazului in care aceasta obligatie ii revine in temeiul dreptului Uniunii sau al dreptului intern.
Investigatia a fost demarata ca urmare a unei plangeri prin care petentul a sesizat incalcarea securitatii si confidentialitatii datelor cu caracter personal de catre Enel Eergie Muntenia SA, prin transmiterea unor documente ce contineau datele sale personale unui alt client Enel, utilizand posta electronica.
In cursul desfasurarii investigatiei Autoritatea Nationala de Supraveghere a constatat ca operatorul nu a luat suficiente masuri de securitate si confidentialitate care sa previna divulgarea accidentala a datelor cu caracter personal catre persoane neautorizate.
"Totodata, operatorului i s-a aplicat si masura corectiva de a asigura conformitatea cu GDPE a operatiunilor de colectare si prelucrare ulterioara a datelor personale, prin implementarea unor masuri adecvate si eficiente de securitate, atat din punct de vedere tehnic, cat si din punct de vedere organizatoric", precizeaza ANSPDCP.
Enel Energie Muntenia a mai fost amendata in 2020 pentru incalcarea GDPR. Entitatea a primit o sanctiune in valoare de 3.000 de euro pentru incalcarea aceluiasi articol din actul european care e menit sa protejeze datele personale.
Conform informatiilor furnizate de autoritate, Enel Energie Muntenia a incalcat dispozitiile prevazute la art. 32 din GDPR care stabileste ca datele cu caracter personal trebuie prelucrate intr-un mediu sigur din punct de vedere cibernetic si trebuie luate masuri pentru ca o eventuala scurgere sau incurcatura sa nu fie posibila.
Pentru ca a uitat de aplicarea concreta a acestui articol din Regulament, Enel Energie Muntenia a fost amendata cu echivalentul in lei a 4.000 de euro.
Iata ce prevede articolul care a dus la aplicarea unei noi sanctiuni pentru compania care furnizeaza energie electrica.
Articolul 32 - Securitatea prelucrarii
(1) Avand in vedere stadiul actual al dezvoltarii, costurile implementarii si natura, domeniul de aplicare, contextul si scopurile prelucrarii, precum si riscul cu diferite grade de probabilitate si gravitate pentru drepturile si libertatile persoanelor fizice, operatorul si persoana imputernicita de acesta implementeaza masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator acestui risc, incluzand printre altele, dupa caz:
(a) pseudonimizarea si criptarea datelor cu caracter personal;
(b) capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta continue ale sistemelor si serviciilor de prelucrare;
(c) capacitatea de a restabili disponibilitatea datelor cu caracter personal si accesul la acestea in timp util in cazul in care are loc un incident de natura fizica sau tehnica;
(d) un proces pentru testarea, evaluarea si aprecierea periodice ale eficacitatii masurilor tehnice si organizatorice pentru a garanta securitatea prelucrarii.
(2) La evaluarea nivelului adecvat de securitate, se tine seama in special de riscurile prezentate de prelucrare, generate in special, in mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizata sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate intr-un alt mod.
(3) Aderarea la un cod de conduita aprobat, mentionat la articolul 40, sau la un mecanism de certificare aprobat, mentionat la articolul 42, poate fi utilizata ca element prin care sa se demonstreze indeplinirea cerintelor prevazute la alineatul (1) din prezentul articol.
(4) Operatorul si persoana imputernicita de acesta iau masuri pentru a asigura faptul ca orice persoana fizica care actioneaza sub autoritatea operatorului sau a persoanei imputernicite de operator si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului, cu exceptia cazului in care aceasta obligatie ii revine in temeiul dreptului Uniunii sau al dreptului intern.
Investigatia a fost demarata ca urmare a unei plangeri prin care petentul a sesizat incalcarea securitatii si confidentialitatii datelor cu caracter personal de catre Enel Eergie Muntenia SA, prin transmiterea unor documente ce contineau datele sale personale unui alt client Enel, utilizand posta electronica.
In cursul desfasurarii investigatiei Autoritatea Nationala de Supraveghere a constatat ca operatorul nu a luat suficiente masuri de securitate si confidentialitate care sa previna divulgarea accidentala a datelor cu caracter personal catre persoane neautorizate.
"Totodata, operatorului i s-a aplicat si masura corectiva de a asigura conformitatea cu GDPE a operatiunilor de colectare si prelucrare ulterioara a datelor personale, prin implementarea unor masuri adecvate si eficiente de securitate, atat din punct de vedere tehnic, cat si din punct de vedere organizatoric", precizeaza ANSPDCP.
Enel Energie Muntenia a mai fost amendata in 2020 pentru incalcarea GDPR. Entitatea a primit o sanctiune in valoare de 3.000 de euro pentru incalcarea aceluiasi articol din actul european care e menit sa protejeze datele personale.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Activitatea Autoritatii
29Oct2024
Profi, amenda de 10.000 euro pentru incalcarea GDPR
de Colectivul de Specialisti Rentrop&Straton
29 Oct 2024
30Mai2024
Amenzi de 41.100 de euro! Principalele incidente de securitate a datelor din 2024
de Colectivul de Specialisti Rentrop&Straton
30 Mai 2024
31Mai2023
Amenzi GDPR in valoare de aproape 72.000 de euro in primele 4 luni ale anului 2023
de Colectivul de Specialisti Rentrop&Straton
31 Mai 2023
07Oct2022
Val de amenzi pentru incalcarea GDPR, sute de mii de clienti afectati
de Portal Protectia Datelor
07 Oct 2022
13Sep2022
O noua amenda GDPR: 10.000 euro. Incident de securitate la Enel Energie Muntenia
de Portal Protectia Datelor
13 Sep 2022