Amendă în valoare de 70 000 de euro aplicată de către Autoritatea Italiană pentru Protecția Datelor companiei Unicredit SpA pentru încălcarea prevederilor stipulate la articolul 5.1 litera (a), articolului 12 și 15 din GDPR
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda în valoare de 70 000 de euro aplicată de către Autoritatea Italiană pentru Protecția Datelor (SA) companiei Unicredit SpA pentru încălcarea prevederilor stipulate la articolul 5.1 litera (a), articolului 12 și 15 din GDPR.
În urma investigațiilor, SA italiană a constatat că Unicredit SpA a respins cererea de acces la datele cu caracter personal ale unui subiect de date pe motiv că nu a fost completat un formular prestabilit. Formularul în sine a fost considerat de către SA Italiană incomplet și înșelător în ceea ce privește sfera reală de aplicare a dreptului în litigiu. Compania a considerat că este liberă să renunțe la cererile de acces care au fost depuse fără a utiliza formularul dat și a răspuns subiectului de date numai după ce aceasta din urmă și-a depus plângerea. În această privință, SA italiană a clarificat că o cerere de acces nu a putut fi tratată prin transmiterea notificării de informații conform articolelor 13 și 14 din GDPR; dreptul de acces la datele cu caracter personal și dreptul de a fi informat, deși au legătură reciprocă, sunt drepturi diferite care sunt stabilite în dispoziții separate ale GDPR-ului și sunt menite să ofere garanții și protecție în moduri care nu sunt pe deplin opozabile. În acest context, SA Italiană a reamintit Orientările CEPD 1/2022 privind drepturile subiecților de date (dreptul de acces) și a impus o amendă administrativă în valoare de 70 000 de euro.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.