Operatorul Telekom România Mobile Communications (fost Cosmote) a fost amendat cu aproape 64.000 de lei pentru că nu ar fi implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării datelor cu caracter personale, ceea ce ar fi condus la divulgarea neautorizată și/sau accesul neautorizat la datele a 99.210 persoane vizate/clienți. Astfel, adresele de facturare ale acestora ar fi fost introduse eronat în baza de date cu clienți persoane fizice, transmisă unui partener contractual în baza unui contract de cesiune creanțe, ceea ce ar fi determinat expedierea către adrese greșite a notificărilor transmise clienților, potrivit Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Autoritatea a finalizat în luna februarie a acestui an o investigație la operatorul de telecomunicații și spune că a constatat încălcarea prevederilor articolului 32, aliniatul (1) și aliniatul (2) din Regulamentul General privind Protecția Datelor (RGPD) și încălcarea prevederilor articolul 3, aliniarul (1) și aliniatul (3), litera a) și litera b) din Legea nr. 506/2004, modificată și completată.
CITEȘTE ȘI Soluția Business Data Security de la Vodafone România, bazată pe tehnologie Fortinet, îți susține afacerea în fața pericolelor digitale, asigurând protecția tuturor echipamentelor din rețeaua locală internă a companiei"Ca atare, compania a fost sancționată cu amendă în cuantum de 48.748,00 lei (echivalentul a 10.000 euro), pentru încălcarea articolului 32, aliniatul (1) și aliniatul (2) din Regulamentul General privind Protecția Datelor, precum și cu cu amendă în cuantum de 15.000 lei, pentru săvârșirea contravenției prevăzută de articolul 13, aliniatul (1), litera a) din Legea nr. 506/2004. În investigația efectuată s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării, ceea ce a condus la divulgarea neautorizată și/sau accesul neautorizat la datele cu caracter personal, precum: client ID, cod client, nume și prenume, CNP, data nașterii, sex, număr telefon, e-mail, adresă (țară, oraș, stradă), valoarea debitelor asociate codului de client ale unui număr de 99.210 persoane vizate/clienți. Astfel, adresele de facturare ale acestora au fost introduse eronat în baza de date cu clienți persoane fizice, transmisă unui partener contractual în baza unui contract de cesiune creanțe, ceea ce a determinat expedierea către adrese greșite a notificărilor transmise clienților", spune instituția.
De asemenea, s-a constatat că operatorul nu ar fi luat măsuri tehnice și organizatorice adecvate în vederea asigurării securității prelucrării datelor cu caracter personal, de natură să protejeze datele cu caracter personal stocate sau transmise împotriva stocării, prelucrării, accesării ori divulgării ilicite, ceea ce ar fi condus la accesul neautorizat la datele personale din conturile MyAccount (numele titularului de cont; data nașterii; numere de telefon utilizate; adresa de domiciliu; adresa e-mail; codul de abonat; serviciile contractate; extraopțiuni active pe cont; istoricul facturilor simple) ale unui număr de 413 persoane vizate/clienți Telekom România.
CITEȘTE ȘI FOTO România are marea șansă de a-și rezolva în sfârșit problemele de gestionare a deșeurilor"Subliniem că, operatorul avea obligația de a garanta că datele cu caracter personal pot fi accesate numai de persoane autorizate, în scopurile menționate de lege, încălcându-se astfel prevederile articolul 3, aliniatul (1) și aliniatul (3), litera a) și litera b) din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, modificată și completată", mai spune instituția.
CITEȘTE ȘI FOTO Mașinile care circulă în România îmbătrânesc foarte repede, comparativ cu alte țări din UEDe asemenea, operatorului i-au fost aplicate și măsuri corective, constând în revizuirea și actualizarea măsurilor tehnice și organizatorice implementate ca urmare a evaluării privind riscul pentru drepturile și libertățile persoanelor, inclusiv a procedurilor referitoare la comunicațiile electronice, alături de implementarea unui proces pentru testarea, evaluarea și aprecierea periodică ale eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea prelucrării,conform prevederilor RGPD.
Telekom România Mobile Communications este parte a grupului Telekom România.