Datele personale a peste 500 de clienți ai unui broker de credite imobiliare, publicate ilegal pe internet: Ce amendă a dat Protecția Datelor
Datele personale a cel puțin 509 clienți ai Sudrezidențial Broker SRL, broker de credite imobiliare care operează site-ul www.credit24h.ro, au fost publicate în mod neautorizat de către administratorul societății pe o pagină de internet, a anunțat joi Autoritatea pentru Protecția Datelor Personale (ANSPDCP).
Autoritatea a anunțat că a finalizat în luna noiembrie a anului curent o investigație la operatorul Sudrezidențial Broker S.R.L. în cadrul căreia a constatat încălcarea prevederilor art. 32 alin. (4) și art. 34 din Regulamentul General privind Protecția Datelor (RGPD), precum și încălcarea art. 4 alin. (5) din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
Ce date personale au fost publicate ilegal pe internet
- „În cadrul investigației efectuate, s-a constatat faptul că operatorul Sudrezidențial Broker S.R.L. nu a luat măsuri adecvate pentru a asigura faptul că orice persoană fizică care acţionează sub autoritatea sa şi care are acces la date cu caracter personal nu le prelucrează decât la cererea sa, ceea ce a condus la întocmirea unei evidențe în format Excel care conținea datele cu caracter personal (nume, prenume, cod numeric personal, număr telefon, serie și număr carte de identitate, adresă de e-mail, date bancare, achiziții de imobile, stare civilă, sumă solicitată, bancă, observații) ale clienților operatorului și ale altor persoane fizice (parteneri de viață ai clienților).
- Această situație a condus la divulgarea neautorizată către publicul larg a datelor personale a cel puțin 509 persoane vizate, clienți ai operatorului, prin publicarea acestora de către administratorul societății pe o anumită pagină de internet.”, spune autoritatea.
De asemenea, s-a constatat că operatorul nu a informat persoanele vizate cu privire la această încălcare a securității datelor cu caracter personal, încălcându-se astfel prevederile art. 34 din RGPD.
Informații stocate prin module cookies fără acordul utilizatorilor
Totodată, s-a constatat că societatea Sudrezidențial Broker S.R.L. a stocat informații (module cookies care nu erau necesare din punct de vedere tehnic în funcționarea site-ului operatorului) fără obținerea acordului utilizatorilor, persoane fizice, și fără a furniza acestora informații clare și complete potrivit art. 12 – 14 din RGPD, încălcându-se prevederile art. 4 alin. (5) din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, modificată și completată.
Amendă de 10.000 de euro
Ca atare, societatea Sudrezidențial Broker S.R.L. a fost sancționată contravențional astfel:
- amendă în cuantum de 49.418 lei, echivalentul a 10.000 EURO, pentru încălcarea dispozițiilor art. 32 alin. (4) din RGPD;
- avertisment pentru încălcarea dispozițiilor art. 34 din RGPD;
- avertisment pentru încălcarea dispozițiilor art. 4 alin. (5) din Legea nr. 506/2004
Sud Rezidential Broker (www.credit24h.ro) – este divizia financiară din Grupul Sud Rezidential și are parteneriate încheiate cu majoritatea băncilor importante din Romania, prin care sunt oferite soluții de creditare în cel mai scurt timp posibil clienților cumpărători interesați de achiziția unui apartament nou.
Sursa foto: One Photo | Dreamstime.com