Posta Romana a fost amendata cu 5.000 de euro pentru nerespectarea GDPR, dupa ce angajatii companiei au primit Formularul 230, in vederea redirectionarii procentului de 3,5% din impozitul anual pe venit, gata completat cu datele lor personale.
Autoritatea Nationala de Supraveghere a finalizat in cursul lunii aprilie 2023 o investigatie la operatorul Compania Nationala Posta Romana S.A. si a constatat incalcarea dispozitiilor art. 5 alin. (1) lit. a) si alin. (2), raportat la art. 6 alin. (1) din Regulamentul (UE) 2016/679.
Operatorul a fost sanctionat contraventional cu amenda in cuantum de 24.719,50 lei, echivalentul sumei de 5.000 EURO.
Afla mai multe despre prevederile GDPR si ce masuri trebuie sa iei pentru a avea siguranta ca respecti legea din Ghidul GDPR de AICI ...click pentru detalii si comenzi<<
Sanctiunea a fost aplicata ca urmare a unor sesizari referitoare la completarea Formularului 230 de catre operatorul Compania Nationala Posta Romana S.A. cu date cu caracter personal ale propriilor angajati, in vederea redirectionarii procentului de 3,5% din impozitul anual pe venit al acestora catre o fundatie apartinand aceluiasi operator.
In cadrul investigatiei efectuate s-a constatat faptul ca in cursul lunii ianuarie 2023, operatorul a completat partial Formularului 230 cu date ale angajatilor, respectiv cu nume, prenume si CNP, fara sa existe o obligatie legala a acestuia in acest sens si fara sa faca dovada indeplinirii vreunei alte conditii din cele prevazute la art. 6 alin. (1) din Regulamentul (UE) 2016/679 (cum ar fi consimtamantul salariatilor). Subliniem ca operatorul avea obligatia de a prelucra datele in mod legal, echitabil si transparent fata de persoana vizata, in acord cu dispozitiile art. 5 alin. (1) lit. a) din Regulamentul (UE) 2016/679.
Pe langa sanctiunea cu amenda, operatorului i s-a recomandat sa ia toate masurile necesare pentru ca, in toate situatiile, datele personale sa fie prelucrate in conformitate cu principiile de prelucrare prevazute la art. 5 din Regulamentul (UE) 2016/679 si in baza unui temei legal, stabilit potrivit art. 6 din Regulamentul (UE) 2016/679.
Operatorul Compania Nationala Posta Romana S.A. a achitat intreaga amenda aplicata, respectiv echivalentul sumei de 5.000 EURO.