Potrivit unui comunicat de presă al Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), o investigație asupra operatorului Crowd Entertainment Limited a fost finalizată recent, fiind constatate încălcări ale legislației GDPR. Compania care operează cazinoul online și casa de pariuri sportive CashPot.ro a fost amendată cu 15.000 de euro.
Amendă pentru compania din România care nu a respectat legislația GDPR
Cum a fost demarată investigația? Reprezentanții Autorității au explicat - pe site-ul oficial al ANSPDCP - că totul a pornit după o plângere formulată de o persoană nemulțumită de modalitatea prin care i-a fost gestionată cererea de acces la datele personale de către Crowd Entertainment Limited.
„În cursul investigației, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a constatat că operatorul nu a prezentat dovezi din care să reiasă că a comunicat, în scris și în termenul legal, un răspuns complet și corespunzător la cererea petentului prin care solicita acces la datele sale personale aferente conturilor de jucător înregistrate pe platformele deținute de operator, inclusiv la informațiile referitoare la cererile sale de autoexcludere”, se arată în comunicatul de presă
Așadar, „au fost încălcate art. 12 alin. (3)-(4), raportare la art. 15 alin. (1) și (3) din Regulamentul (UE) 2016/679”, mai precizează ANSPDCP.
Măsurile corective impuse
De asemenea, a fost anunțat faptul că „s-au dispus față de operator și următoarele măsuri corective:
de a transmite un răspuns complet la cererea petentului, prin comunicarea tuturor informațiilor solicitate prin cererile sale, prin raportare la dispozițiile art. 15 alin. (1) și (3) din Regulamentul (UE) 2016/679;
de a asigura conformitatea cu Regulamentul (UE) 2016/679 a operațiunilor de prelucrare a datelor personale, prin adoptarea măsurilor tehnice și organizatorice necesare, inclusiv sub aspectul instruirii personalului desemnat în acest scop, cu implicarea corespunzătoare a responsabilului cu protecția datelor, astfel încât operatorul să fie capabil să analizeze, să soluționeze în mod corect și să răspundă adecvat la cererile prin care persoanele vizate își exercită drepturile, în cadrul termenelor potrivit condițiilor prevăzute de art. 12-23 din Regulamentul (UE) 2016/679”.
TE-AR PUTEA INTERESA ȘI: Adio TikTok, Instagram și Facebook într-o țară din Europa. Modelul australian pare să-i inspire pe liderii de pe bătrânul continent



















