La început de an, Orange România a luat o amendă de 40.000 de euro de la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Gigantul este acuzat că a încălcat o serie de norme clare de GDPR impuse de UE. Instituția a transmis care au fost neregulile pe care operatorul le-a făcut asupra clienților din țara noastră. Sunt o mulțime de oameni în această situație.
ANSPDCP a acordat două sancțiuni, prima de 99.510 lei pentru încălcarea dispozițiilor art. 12 alin. (3) și (4), coroborat cu art. 17 din Regulamentul (UE) 2016/679. Cea de-a doua, cu aceeași valoare, pentru încălcarea dispozițiilor art. 5, art. 6 și art. 7 din Regulamentul (UE) 2016/679.

Instituția a arătat că problema a pornit de la ofertarea anumitor clienți. Românii care au fost interesați de servicii s-au trezit că datele lor personale nu au mai fost șterse din bază. Chiar dacă nu au mai semnat niciun contract, operatorul a păstrat informațiile, încălcând astfel prevederile art. 12 alin. (3) și (4), coroborate cu art. 17 din Regulamentul (UE) 2016/679.
O altă greșeală: operatorul a colectat și stocat excesiv copii ale anumitor documente scanate, fără să fie nevoie de ele pentru un simplu abonament. Astfel, au fost încălcate prevederile art. 5, art. 6 și art. 7 din Regulamentul (UE) 2016/679.
Obligațiile pe care le are Orange, după ce a fost prinsă de ANSPDCP cu nereguli
Orange are și obligația să:
transmită un răspuns complet la cererea de ștergere a datelor sale personale, conform dispozițiilor legale aplicabile;
asigure conformitatea cu Regulamentul (UE) 2016/679 a operațiunilor de prelucrare a datelor personale, prin adoptarea măsurilor tehnice și organizatorice necesare, inclusiv sub aspectul instruirii corespunzătoare a personalului desemnat în acest scop pentru a respecta condițiile prevăzute de art. 12-23 din Regulamentul (UE) 2016/679, cu informarea clară, transparentă și accesibilă a persoanelor vizate în privința mecanismelor de exercitare a drepturilor;
elimine din baza de date datele personale și documentele de identitate ale persoanei afectate, colectate în cursul procedurii eșuate de abonare la serviciile oferite;
asigure conformitatea cu Regulamentul (UE) 2016/679 a operațiunilor de prelucrare a datelor personale, astfel încât operatorul să stabilească temeiul legal al colectării datelor personale prin raportare la fiecare scop al prelucrării, în cadrul demersurilor ce preced încheierea unui contract de abonament la serviciile sale încât să nu mai încalce art. 5-7, respectiv, art. 12-14 din Regulamentul (UE) 2016/679.
















