Posta Romana a fost amendata cu 5.000 de euro pentru nerespectarea GDPR, dupa ce angajatii companiei au primit Formularul 230, in vederea redirectionarii procentului de 3,5% din impozitul anual pe venit, gata completat cu datele lor personale.
Autoritatea Nationala de Supraveghere a finalizat in cursul lunii aprilie 2023 o investigatie la operatorul Compania Nationala Posta Romana S.A. si a constatat incalcarea dispozitiilor art. 5 alin. (1) lit. a) si alin. (2), raportat la art. 6 alin. (1) din Regulamentul (UE) 2016/679.
Operatorul a fost sanctionat contraventional cu amenda in cuantum de 24.719,50 lei, echivalentul sumei de 5.000 EURO.
Afla mai multe despre prevederile GDPR si ce masuri trebuie sa iei pentru a avea siguranta ca respecti legea din Ghidul GDPR de AICI ...click pentru detalii si comenzi<<
Sanctiunea a fost aplicata ca urmare a unor sesizari referitoare la completarea Formularului 230 de catre operatorul Compania Nationala Posta Romana S.A. cu date cu caracter personal ale propriilor angajati, in vederea redirectionarii procentului de 3,5% din impozitul anual pe venit al acestora catre o fundatie apartinand aceluiasi operator.
Va recomandam
Agenda Cadrului Didactic 2025-2026
Achizitionati chiar acum Agenda Cadrului Didactic si va garantam ca nu va veti mai dezlipi de ea pe parcursul noului an scolar 2025-2026! Veti fi incantat de agenda dvs., o veti arata cu mandrie celor cu care veti intra in contact. Ce este atat de special la aceasta agenda? In primul rand, structura ei. Este conceputa special pentru...
In cadrul investigatiei efectuate s-a constatat faptul ca in cursul lunii ianuarie 2023, operatorul a completat partial Formularului 230 cu date ale angajatilor, respectiv cu nume, prenume si CNP, fara sa existe o obligatie legala a acestuia in acest sens si fara sa faca dovada indeplinirii vreunei alte conditii din cele prevazute la art. 6 alin. (1) din Regulamentul (UE) 2016/679 (cum ar fi consimtamantul salariatilor). Subliniem ca operatorul avea obligatia de a prelucra datele in mod legal, echitabil si transparent fata de persoana vizata, in acord cu dispozitiile art. 5 alin. (1) lit. a) din Regulamentul (UE) 2016/679.
Pe langa sanctiunea cu amenda, operatorului i s-a recomandat sa ia toate masurile necesare pentru ca, in toate situatiile, datele personale sa fie prelucrate in conformitate cu principiile de prelucrare prevazute la art. 5 din Regulamentul (UE) 2016/679 si in baza unui temei legal, stabilit potrivit art. 6 din Regulamentul (UE) 2016/679.
Operatorul Compania Nationala Posta Romana S.A. a achitat intreaga amenda aplicata, respectiv echivalentul sumei de 5.000 EURO.