Un SRL din București a primit o amendă colosală, de mii euro, pe motiv că ar fi încălcat regulamentul de protecție a datelor personale (GDPR).
Mai precis, mașina de serviciu era dotată cu un sistem de monitorizare prin GPS iar pentru acest lucru, firma Tehnoplus Industry SRL a fost amandată cu 5.000 euro pentru că a colectat date GPS privind traseul urmat de un angajat cu mașina proprie – a informat, joi, Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, într-un comunicat.
Un angajat a reclamat firma amintită la Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal că aceasta i-ar fi prelucrat informații cu caracter personal prin intermediul sistemului GPS instalat la mașina de serviciu, fără a-i comunica în prealabil scopul și temeiul legal al acestei prelucrări și durata de stocare a acestor date, scrie startupcafe.ro.
În plus, salariatul a reclamat angajatorul și pentru că ar fi folosit informațiile GPS „în alt scop” decât acela de a monitoriza mașina de serviciu.
ANSPDCP a făcut o investigație și spune că firma ar fi „prelucrat în mod excesiv (în afara orelor de serviciu) datele de localizare aferente petentului, angajat al operatorului, prin sistemul de monitorizare GPS instalat pe mașina acestuia de serviciu”.
Conform autorităților, SRL-ul că nu a demonstrat că anterior prelucrării datelor GPS aceasta ar fi „epuizat alte metode mai puțin intruzive pentru atingerea scopului prelucrării” și nu a dovedit că și-ar fi „informat complet” angajatul în legătură cu prelucrarea datelor GPS.
Conform organelor de control, firma ar fi încălcat art. 5 alin. (1) lit. a), c) și (2) și art. 6 din regulamentul GDPR iar pentru asta a primit o amendă de 3.000 euro.
În plus, firma ar fi folosit datele GPS cu alt scop decât cel pentru care le colectase inițial. Societatea a și stocat datele GPS mai mult timp decât perioada legală de 30 de zile și nu a dovedit că se justifica depășirea termenului.
Firma a mai primit și o amendă de 2.000 euro pe motiv că ar fi încălcat și art. 5 alin. (1) lit. e) și (2) din regulamentul GDPR, notează sursa citată.
Firmei i s-a cerit să evite „colectarea excesivă” a datelor și să-și reevalueze necesitatea atingerii scopurilor pe care și le propune prin folosirea datelor de localizare provenite din sistemele GPS de pe mașinile de serviciu dar și să-și reducă perioada de stocare a datelor GPS.
Mica firmă bucureșteană avea 11 angajați, încasări de circa 1 milion de euro și profit de aproximativ 30.000 de euro pe tot anul 2021 având ca obiect vânzarea, în special produse de curățenie – notează startupcafe.