Medicover a fost amendata de ANSPDCP pentru incalcarea GDPR. Compania a incurcat destinatarii unor clienti si a oferit acces la datele personale sensibile ale altora dintre cei afectati de aceasta eroare.
Conform ANSPDCP, Medicover a incalcat dispozitiile prevazute la art. 32 alin. (1) lit. b) si alin. (2) si (4) din
Regulamentul General privind Protectia Datelor.
Investigatia a fost demarata ca urmare a transmiterii de catre operator a unor notificari succesive de incalcare a securitatii datelor cu caracter personal, prin care s-a semnalat divulgarea neautorizata si accesul neautorizat la datele cu caracter personal precum: nume si prenume, CNP, serie si nr. CI, adresa CI, adresa de corespondenta, telefonul de contact si e-mail, respectiv nume si date privind starea de sanatate, transmise altor persoane fizice decat destinatarii, la adresa de e-mal sau adresa postala.
In urma investigatiei, autoritatea de supraveghere a constatat ca operatorul nu a implementat masuri tehnice si organizatorice adecvate pentru a asigura faptul ca orice persoana fizica care actioneaza sub autoritatea operatorului si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului, fapt ce a condus la divulgarea neautorizata si accesul neautorizat la datele cu caracter personal transmise altor persoane fizice decat destinatarii, la adresa de e-mail sau adresa postala.
Ca atare, operatorul S.C. Medicover S.R.L. a fost sanctionat contraventional cu amenda in cuantum de 9.749,6 lei (echivalentul a 2000 EURO).
De asemenea, operatorului i-au fost aplicate si urmatoarele masuri corective: