Amendă administrativă în valoare de 13 500 de euro aplicată de către Autoritatea Poloneză pentru Protecția Datelor postului de radio Polskie Radio Szczecin pentru încălcarea articolelor 24 și 32 din GDPR
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda administrativă în valoare 13 500 de euro aplicată de către Autoritatea Poloneză pentru Protecția Datelor (SA) pentru încălcarea articolului 24 (Responsabilitatea operatorului) și articolului 32 (Securitatea prelucrării) din GDPR.
În 2022, Radio Polonez Szczecin a publicat un articol de presă în care era descrisă o condamnare pentru hărțuire sexuală. Jurnalistul a dezvăluit că fiul unui membru al parlamentului a fost victima și a făcut-o în așa fel încât copilul să poată fi identificat. În urma descoperirii hărțuirii, această persoană s-a sinucis.
În urma investigației efectuată de către SA Poloneză s-au constatat următoarele încălcări:
-
Polskie Radio Szczecin, în calitate de operator, nu a efectuat o analiză a riscurilor pentru prelucrarea datelor cu caracter personal în legătură cu activitățile sale editoriale;
-
Nu a respectat propria sa documentație privind protecția datelor cu caracter personal;
-
Nu a pus în aplicare suficiente măsuri de securitate a datelor pentru a asigura în permanență confidențialitatea, integritatea, disponibilitatea și reziliența sistemelor de prelucrare și a serviciilor de prelucrare din cauza:
-
lipsei unor norme clare și transparente privind gestionarea materialelor de presă care conțin date cu caracter personal, reglementând obligația de a le verifica înainte de publicare, în special în cazul în care pot fi identificate persoane fizice
-
lipsei de criptare a dispozitivelor de stocare a datelor cu caracter personal utilizate în afara zonei de prelucrare;
-
Polskie Radio Szczecin nu a implementat măsuri tehnice și organizatorice adecvate pentru a asigura testarea, măsurarea și evaluarea periodică a eficacității măsurilor tehnice și organizatorice de asigurare a securității datelor cu caracter personal.
În acest context, SA Poloneză a impus o amendă administrativă în valoare de 13 500 de euro pentru încălcarea articolului 24 alineatul (1) și a articolului 32 alineatele (1,2) din GDPR. În plus, pe baza deciziei emise, Polskie Radio Szczecin trebuie să-și corecteze erorile organizatorice și tehnice în termen de 60 de zile.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.