Potrivit celui mai recent raport de activitate al ANSPDCP, o societate a fost sancționată cu amendă și avertismente după ce a folosit un sistem de monitorizare GPS pe un autoturism de serviciu utilizat de un fost angajat, fără să îl informeze în mod transparent și fără să justifice legalitatea prelucrării datelor.
Petentul a reclamat că, pe durata angajării, autoturismul de serviciu pus la dispoziție era monitorizat prin GPS, iar datele colectate au fost păstrate și după încetarea raporturilor de muncă.
În urma investigației, Autoritatea a constatat că operatorul a prelucrat datele personale ale acestuia timp de șase luni și ulterior încetării contractului, fără să demonstreze că, înainte de implementarea sistemului, a folosit metode mai puțin intruzive pentru atingerea scopului declarat - întocmirea foilor de parcurs și a pontajului lunar.
Totodată, operatorul nu a putut demonstra că a stabilit un temei legal clar pentru prelucrarea datelor obținute prin GPS, raportat la scopurile urmărite.
Citește și: Vocea unei persoane este considerată dată personală. Operatorii telefonici sunt obligați să furnizeze înregistrarea convorbirii cu clientul
ANSPDCP a mai reținut că datele au fost prelucrate fără informarea transparentă, corectă și completă a persoanei vizate, contrar art. 12-14 din GDPR, și că au fost stocate peste termenul de 30 de zile prevăzut de art. 5 din Legea nr. 190/2018, fără justificări temeinice, încălcând art. 5 alin. (1) lit. e) și (2) din GDPR.
Pentru aceste fapte, Autoritatea a aplicat următoarele sancțiuni contravenționale:
- amendă de 9.947,6 lei (echivalentul a 2.000 euro) pentru încălcarea art. 5 alin. (1) lit. a), c) și (2) și art. 6 din GDPR;
- avertisment pentru încălcarea art. 12-14 din GDPR;
- avertisment pentru încălcarea art. 5 alin. (1) lit. e) și (2) din GDPR.
Pe lângă sancțiuni, ANSPDCP a dispus măsuri corective:
- reevaluarea necesității atingerii scopurilor propuse prin utilizarea datelor din monitorizarea GPS a autoturismelor de serviciu, în raport cu obligațiile prevăzute de GDPR și Legea nr. 190/2018;
- asigurarea informării transparente, corecte și complete a tuturor persoanelor vizate ale căror date sunt prelucrate, conform art. 12-14 din GDPR;
- limitarea perioadei de stocare a datelor la durata strict necesară scopurilor prelucrării, în conformitate cu GDPR și Legea nr. 190/2018.
Operatorul a informat ulterior ANSPDCP că a încetat utilizarea sistemului de monitorizare GPS pe autoturismele de serviciu.