amendă

O nouă sancțiune aplicată de ANSPDCP

Conform comunicatului din data de 24/11/2020, în urma unei sesizări, ANSPDCP a sancționat operatorul DADA CREATION S.R.L. cu amendă și avertisment. Totodată, a aplicat și măsura corectivă de revizuire și actualizare a măsurilor tehnice și organizatorice.

5.000 EURO amendă

Operatorul sancționat a primit amenda pentru că prin intermediul site-ului operatorului era disponibil un document privind înregistrările detaliate ale tranzacțiilor recepționate de acest site de la clienții săi (persoane fizice) conținând date cu caracter personal:

  • adrese de e-mail;
  • numere de telefon;
  • nume și prenume clienți (persoane adulte și minori);
  • vârstă minori;
  • adrese de livrare;
  • număr comandă;
  • suma totală a comenzii;
  • produsele comandate;
  • data efectuării comenzii.

Divulgarea și accesul la datele personale au fost posibile din cauză că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării. În urma neglijenței acestuia, datele personale ale unui număr de aproximativ 1091 persoane fizice, care au făcut comenzi pe site-ul operatorului, au putut fi accesate.

Avertisment pentru că incidentul de securitate nu a fost notificat

Avertismentul a fost aplicat operatorului sancționat, întrucât acesta nu a notificat Autorității de supraveghere incidentul de securitate, Autoritatea fiind cea care l-a informat despre incident.