Amendă administrativă în valoare de 850 000 de euro aplicată de către Autoritatea Norvegiană pentru Protecția Datelor companiei SATS pentru încălcarea prevederilor GDPR
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda administrativă în valoare 850 000 de euro aplicată de către Autoritatea Norvegiană pentru Protecția Datelor (SA) companiei SATS pentru încălcarea articolului 12 (Transparența informațiilor, a comunicării și a modalităților de exercitare a drepturilor persoanei vizate), articolului 15 (Dreptul de acces al persoanei vizate), articolului 5 (Principii legate de prelucrarea datelor cu caracter personal), articolului 17 (Dreptul la ștergerea datelor („dreptul de a fi uitat”)), articolului 13 (Informații care trebuie furnizate în cazul în care datele cu caracter personal sunt colectate de la persoana vizată) și articolului 6 (Legalitatea prelucrării) din GDPR.
SA norvegiană a primit mai multe plângeri cu privire la SATS în perioada 2018-2021. Plângerile se refereau la presupuse încălcări ale drepturilor reclamanților în temeiul GDPR-ului, în calitate de clienți ai lanțului de fitness, cum ar fi nerespectarea de către companie a cererilor de acces și de ștergere. Întrucât plângerile împotriva SATS erau similare în multe privințe, SA norvegiană a ales să le examineze împreună ca un singur caz.
SATS este cel mai mare lanț de fitness din regiunea nordică, cu săli de sport în Norvegia, Suedia, Danemarca și Finlanda. Compania are sediul în Norvegia și, prin urmare, Autoritatea Norvegiană pentru Protecția Datelor a avut responsabilitatea principală pentru investigarea, analizarea și luarea unei decizii în acest caz.
În urma investigațiilor, SA norvegiană a concluzionat că SATS a încălcat mai multe prevederi ale GDPR-ului, care se aplică dreptului subiecților de date la informare, acces și ștergere, precum și lipsa unui temei juridic pentru prelucrarea anumitor date cu caracter personal despre istoricul de antrenament al clienților. În context, SA norvegiană a impus o amendă administrativă în valoare de 10 milioane NOK, aproximativ 850.000 de euro companiei SATS.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.