O agenție de turism a organizat o tombolă, apoi a pus pe Facebook datele personale ale clienților, lucru care i-a adus o amendă de la Protecția Datelor de 6.000 de euro.
Astfel, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal anunță că a finalizat, în luna aprilie 2025, o investigație la operatorul SC Travel Planner SRL și a constatat încălcarea Regulamentului GDPR.
Ca atare, operatorul a fost sancționat contravențional:
cu amendă în cuantum de 24.886 lei (echivalentul a 5.000 EURO), pentru încălcarea art. 32 din Regulamentul (UE) 2016/679;
cu amendă în cuantum de 4.977,20 lei (echivalentul a 1.000 EURO), pentru încălcarea art. 33 din Regulamentul (UE) 2016/679;
Urmărește mai jos producțiile video ale Economedia:
- articolul continuă mai jos -
cu avertisment pentru încălcarea 15 din Regulamentul (UE) 2016/679, raportat la prevederile art. 12 alin. (3) și (4) din Regulamentul (UE) 2016/679.
Investigația a fost demarată ca urmare a unor plângeri care au semnalat o posibilă prelucrare nelegală a datelor personale.
“În cadrul investigației a rezultat că operatorul, în vederea organizării unei tombole pentru recompensarea clienților săi, a publicat, pe pagina de Facebook, un tabel care conținea date personale ale turiștilor, precum: numele, prenumele, numerele de identificare ale rezervărilor, hotelul ori locația la care au făcut rezervarea și perioada sejurului. Astfel, operatorul nu a adoptat suficiente măsuri tehnice și organizatorice de securitate. Această situație a condus la a condus la dezvăluirea neautorizată a datelor persoanelor vizate, fiind încălcate dispozițiile art. 32 din Regulamentul (UE) 2016/679. Prin urmare, operatorul a fost sancționat cu amendă în cuantum de 5.000 Euro.
De asemenea, s-a constatat că operatorul nu a notificat această încălcare a securității datelor, fapt ce contravine dispozițiilor art. 33 din Regulamentul (UE) 2016/679, fiind astfel aplicată sancțiunea cu amendă în cuantum de 1.000 Euro.
Totodată, în cursul investigației, a reieșit faptul că nu au fost prezentate dovezi cu privire la comunicarea către petenți a unui răspuns complet la cererea acestora prin care și-au exercitat dreptul de acces, fiind astfel încălcate dispozițiile art. 15, raportat la prevederile art. 12 alin. (3) și (4) din Regulamentul (UE) 2016/679. Operatorul a fost sancționat pentru această faptă cu avertisment.”, a transmis Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal