Autoritatea Națională de Supraveghere anunță că a finalizat o investigație demarată ca urmare a unor sesizări depuse de o persoană fizică ce a semnalat faptul că baza de date a S.C. Delivery Solutions S.A. (Sameday) este la vânzare pe un site web.
În cadrul investigației efectuate, ANSPDCP a reținut faptul că S.C. Delivery Solutions S.A. (Sameday) este persoana împuternicită a două societăți pentru prelucrarea datelor cu caracter personal, fiind obligată să ia toate măsurile necesare pentru a proteja sistematic prelucrarea datelor cu caracter personal ale persoanelor fizice, inclusiv împotriva divulgării și/sau accesului neautorizat la date.
De asemenea, s-a constatat că date cu caracter personal aparținând unui număr de 26566 persoane fizice vizate (număr și dată AWB – documentul de transport ce însoțește obligatoriu expedierea oricărui colet, indicative curieri, nume expeditor, nume și prenume destinatar, număr de telefon, adresă, status livrare, tipul serviciului, greutate colet, suma de încasat, intervalul de livrare) erau disponibile spre vânzare pe forumul RaidForums și puteau fi accesate utilizând un link.
Ca atare, s-a S.C. Delivery Solutions S.A. a fost sancționată cu amendă în cuantum de 14,825.70 lei (echivalentul a 3.000 EURO) întrucât nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării pentru drepturile și libertățile persoanelor fizice, ceea ce a condus la divulgarea și/sau accesul neautorizat la datele cu caracter personal pentru 26566 persoane fizice vizate.
foto:cardmapr/unsplash.com