Economie

Sfat: La GDPR, un magazin online a sunat clienții și a primit o amendă usturătoare

Sfat: La GDPR, un magazin online a sunat clienții și a primit o amendă usturătoare

Conform StartupCafe: ANSPDCP a aplicat amenzi în valoare de peste 54.000 de euro unei firme specializate în vânzarea online de electrocasnice și echipamente de masaj, ca urmare a unei investigații finalizate în iunie 2026. Sancțiunile vin în urma sesizărilor primite de la mai multe persoane, care au reclamat posibile încălcări ale Regulamentului General privind Protecția Datelor (GDPR) și ale legislației naționale în vigoare.

Nereguli grave în prelucrarea datelor personale

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a constatat că firma Amato Bestseller SRL nu a implementat măsuri adecvate pentru a asigura că angajații săi accesează și prelucrează datele personale doar la cererea explicită a companiei. Mai mult, angajații nu au beneficiat de instruiri corespunzătoare și nu li s-au adus la cunoștință proceduri clare privind modul de gestionare a datelor cu caracter personal. Această lipsă de supraveghere a permis accesul neautorizat la informații sensibile de către angajați și foști angajați, timp de o perioadă nedeterminată.

Printre datele personale vizate de aceste accesări nelegitime se numără nume, numere de telefon, profesie, stare civilă, relații de rudenie, domiciliu/reședință, dar și informații detaliate despre venituri, familie și starea de sănătate. Aceste practici contravin principiilor fundamentale ale GDPR, care impun un nivel ridicat de securitate și protecție a datelor.

Informații inexacte și colectare excesivă

Pe lângă accesul neautorizat, ANSPDCP a identificat și alte încălcări semnificative. Compania nu a furnizat persoanelor vizate informații corecte și complete despre modul în care datele lor sunt prelucrate. De asemenea, s-a constatat o colectare excesivă de date, inclusiv informații sensibile referitoare la starea de sănătate, ceea ce contravine principiului minimizării datelor, un pilon esențial al GDPR.

Un alt aspect problematic semnalat de Autoritate se referă la transmiterea de apeluri și comunicări comerciale automate către un număr mare de persoane, fără a obține consimțământul expres al acestora. Această practică reprezintă o încălcare directă a prevederilor Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.

Amenzi și măsuri corective impuse

În urma investigației, ANSPDCP a aplicat Amato Bestseller SRL patru amenzi în valoare totală de 285.395 de lei, echivalentul a 54.361 de euro. Sancțiunile financiare au fost distribuite astfel: 78.465 lei (15.000 euro) pentru încălcarea art. 32 alin. (4) din GDPR, 52.310 lei (10.000 euro) pentru nerespectarea art. 14 din același regulament, 104.620 lei (20.000 euro) pentru încălcarea art. 5 alin. (1) lit. c) raportat la art. 9 din GDPR, și 50.000 lei pentru încălcarea art. 12 alin. (1) din Legea 506/2004.

Pe lângă sancțiunile pecuniare, firma a fost obligată să ia o serie de măsuri corective pentru remedierea deficiențelor identificate. Acestea includ revizuirea procedurilor interne de prelucrare a datelor personale, instruirea adecvată a personalului, asigurarea unei informări corecte și complete a persoanelor vizate cu privire la utilizarea datelor, colectarea doar a informațiilor strict necesare și obținerea consimțământului expres înainte de orice comunicare comercială.

Sursa: StartupCafe