Conform StartupCafe: ANSPDCP a amendat o firmă de electrocasnice și echipamente de masaj cu peste 54.000 de euro pentru nereguli în prelucrarea datelor personale. Decizia vine în urma unei investigații finalizate în iunie 2026, declanșate de sesizări multiple privind încălcări ale Regulamentului UE 2016/679 (GDPR) și ale Legii nr. 506/2004.
Firma Amato Bestseller SRL a fost sancționată cu patru amenzi însumând 285.395 de lei, echivalentul a 54.361 euro. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a constatat că societatea nu a implementat măsuri adecvate pentru a se asigura că angajații și terții autorizați prelucrează datele cu caracter personal doar conform instrucțiunilor sale.
Lipsuri majore în securitatea datelor
În urma controlului, ANSPDCP a identificat că firma nu și-a instruit corespunzător personalul și nu a pus la dispoziție proceduri clare pentru prelucrarea datelor, compromițând astfel securitatea acestora. Această deficiență a permis ca angajați și foști angajați să acceseze neautorizat informații personale ale unui număr considerabil de persoane.
Printre datele vizate se numără nume, numere de telefon, profesie, stare civilă, grad de rudenie, oraș de domiciliu sau reședință, precum și informații despre venituri, familie și, îngrijorător, chiar și date despre starea de sănătate. Aceste practici contravin principiului minimizării datelor stipulat de GDPR.
Informare incorectă și comunicări comerciale neautorizate
Pe lângă problemele de securitate, ANSPDCP a constatat că Amato Bestseller SRL nu a informat corect și complet persoanele despre modul în care le sunt prelucrate datele. De asemenea, compania a colectat mai multe informații decât era strict necesar, inclusiv date sensibile referitoare la sănătate, încălcând astfel prevederile legale.
Mai mult, firma a transmis apeluri și comunicări comerciale automate către un număr mare de persoane fără a obține consimțământul lor expres, o practică interzisă de Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
Sancțiuni și măsuri corective
Amenzile aplicate de ANSPDCP au fost structurate astfel: 78.465 lei (15.000 euro) pentru încălcarea art. 32 alin. (4) din Regulamentul (UE) 2016/679, 52.310 lei (10.000 euro) pentru încălcarea art. 14 din același regulament, 104.620 lei (20.000 euro) pentru încălcarea art. 5 alin. (1) lit. c) raportat la art. 9 din Regulamentul (UE) 2016/679, și 50.000 lei pentru încălcarea art. 12 alin. (1) din Legea 506/2004.
Pe lângă sancțiunile financiare, ANSPDCP a impus firmei o serie de măsuri obligatorii pentru remedierea situației. Acestea includ revizuirea procedurilor de prelucrare a datelor, instruirea adecvată a angajaților, asigurarea informării corecte a persoanelor vizate, colectarea doar a datelor strict necesare și obținerea consimțământului expres înainte de orice comunicare comercială.
Investigația s-a finalizat în luna iunie 2026, iar decizia ANSPDCP subliniază importanța respectării stricte a legislației privind protecția datelor personale în toate activitățile comerciale.
Sursa: StartupCafe