19.7 C
Ploieşti
Monday, June 21, 2021
spot_imgspot_imgspot_imgspot_img
AcasăGDPRTELEKOM ROMÂNIA amendat pentru divulgarea datelor cu caracter personal a peste 99.000...

TELEKOM ROMÂNIA amendat pentru divulgarea datelor cu caracter personal a peste 99.000 clienți

Autoritatea Națională de Supraveghere anunță că a finalizat în luna februarie 2021 o investigație la operatorul TELEKOM ROMÂNIA MOBILE COMMUNICATIONS SA și a constatat încălcarea prevederilor din Regulamentul General privind Protecția Datelor și  din Legea nr. 506/2004.

Ca atare, operatorul TELEKOM ROMÂNIA MOBILE COMMUNICATIONS S.A. a fost sancționat contravențional:

  • cu amendă în cuantum de 48.748,00 lei (echivalentul a 10.000 EURO), pentru încălcarea Regulamentului General privind Protecția Datelor;
  • cu amendă în cuantum de 15.000 lei, pentru săvârşirea contravenţiei prevăzută de art. 13 alin. (1) lit. a) din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.

În investigația efectuată s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării, ceea ce a condus la divulgarea neautorizată și/sau accesul neautorizat la datele cu caracter personal, precum: client ID, cod client, nume și prenume, CNP, data nașterii, sex, număr telefon, e-mail, adresă (țară, oraș, stradă), valoarea debitelor asociate codului de client ale unui număr de 99.210 persoane vizate/clienți. Astfel, adresele de facturare ale acestora au fost introduse eronat în baza de date cu clienți persoane fizice, transmisă unui partener contractual în baza unui contract de cesiune creanțe, ceea ce a determinat expedierea către adrese greșite a notificărilor transmise clienților.

De asemenea, s-a constatat că operatorul nu a luat măsuri tehnice și organizatorice adecvate în vederea asigurării securității prelucrării datelor cu caracter personal, de natură să protejeze datele cu caracter personal stocate sau transmise împotriva stocării, prelucrării, accesării ori divulgării ilicite, ceea ce a condus la accesul neautorizat la datele personale din conturile MyAccount (numele titularului de cont; data nașterii; numere de telefon utilizate; adresa de domiciliu; adresa e-mail; codul de abonat; serviciile contractate; extraopțiuni active pe cont; istoricul facturilor simple) ale unui număr de 413 persoane vizate/clienți Telekom România. Operatorul avea obligația de a garanta că datele cu caracter personal pot fi accesate numai de persoane autorizate, în scopurile menționate de lege, încălcându-se astfel prevederile din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.

De asemenea, operatorului i-au fost aplicate și măsuri corective, constând în:

  • revizuirea și actualizarea măsurilor tehnice și organizatorice implementate ca urmare a evaluării privind riscul pentru drepturile și libertățile persoanelor, inclusiv a procedurilor referitoare la comunicațiile electronice;
  • implementarea unui proces pentru testarea, evaluarea și aprecierea periodică ale eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea prelucrării, conform prevederilor GDPR.

foto:deepak-raj/unsplash.com

- LegalEasy -spot_img

Cele mai populare

Comentarii Recente