Compania Qualitance QBS SA a primit o amenda de 1.000 de euro pentru ca a trimis un e-mail catre mai multe persoane fara ascunderea destinatarilor. Adresele celor carora le-a fost menit mesajul au putut fi vazute de oricine implicat in conversatia electronica.
Autoritatea Nationala de Supraveghere a finalizat o investigatie la operatorul Qualitance QBS SA si a constatat incalcarea dispozitiilor art. 32 din
Regulamentul General privind Protectia Datelor.
Operatorul Qualitance QBS SA a fost sanctionat contraventional cu amenda in cuantum de 4.867,50 lei (echivalentul a 1.000 EURO).
Investigatia a fost demarata in urma primirii unor
plangeri GDPR prin care s-a reclamat faptul ca operatorul a transmis prin e-mail o informare catre 295 de persoane (candidati care si-au furnizat datele personale in vederea recrutarii pe site-ul operatorului sau prin aplicatii on-line), dezvaluind astfel adresele de e-mail ale celorlalti destinatari.
In cursul desfasurarii investigatiei Autoritatea Nationala de Supraveghere a constatat ca operatorul nu a implementat suficiente masuri de securitate pentru a asigura confidentialitatea datelor personale ale persoanelor vizate, fapt ce a condus la dezvaluirea adreselor de e-mail apartinand unui numar de 295 persoane catre ceilalti destinatari, contrar obligatiilor prevazute de art. 32 din RGPD.
In acest sens, art. 32 prevede si obligatia operatorului de a implementa masuri tehnice si organizatorice adecvate, incluzand capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta continue ale sistemelor si serviciilor de prelucrare.
De asemenea, societatii Qualitance QBS SA i s-a aplicat si masura corectiva de a asigura conformitatea operatiunilor de prelucrare a datelor personale cu Regulamentul General privind Protectia Datelor, prin implementarea unor masuri tehnice si organizatorice adecvate in cazul transmiterii la distanta a datelor personale, inclusiv sub aspectul instruirii regulate a persoanelor care prelucreaza date.