GDPR-Fără bătăi de cap!

conformitatea cu cadrul juridic european privind protecția datelor

Servicii personalizate Consiliere juridică DPO as a ServiceConsultanță juridică DPO as a ServiceFormarea angajaților

Echipa noastră - parte integrantă din compania dumneavoastră.

Postări pe blog despre Amenzi GDPR GDPR în UESecuritatea datelor cu caracter personal

25.000 EUR amendă pentru un partid politic

În luna iunie 2025, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o sancțiune semnificativă în valoare totală de 25.000 EUR unui partid politic, pentru încălcări grave ale Regulamentului General privind Protecția Datelor (GDPR). Cazul aduce în prim-plan riscurile reale la care se expun organizațiile care nu asigură protecția adecvată a datelor personale ale cetățenilor.

Contextul investigației

Investigația a fost demarată în urma notificării unor incidente de securitate și a mai multor sesizări transmise de persoane vizate. Cele două situații analizate de autoritate au implicat:

1. Aplicația mobilă nesecurizată aur.mobi

Din cauza unei erori de configurare, datele personale ale utilizatorilor (membri și susținători ai partidului) au fost accesibile publicului larg, fără autentificare. Printre datele expuse se regăsesc:

  • Nume și prenume
  • Serie și număr CI
  • Adresă de domiciliu
  • Email, număr de telefon
  • Data nașterii
  • Semnătură
  • Religia, etnia, ocupația, educația, funcții politice, limbi străine, experiență profesională

2. Colectarea ilegală de date prin semnezsvotez.ro și semnezsvotez.org

Aceste site-uri au fost utilizate pentru a colecta date cu caracter personal fără un temei legal valid, în scopuri de campanie politică. Nu au fost respectate cerințele privind informarea persoanelor vizate, consimțământul valid și limitarea datelor la ceea ce este necesar.

Articole GDPR încălcate

Autoritatea a reținut următoarele încălcări:

  • Art. 32 GDPR – Lipsa măsurilor tehnice și organizatorice adecvate
  • Art. 25 GDPR – Nerespectarea principiului „privacy by design & by default”
  • Art. 5 și Art. 6 GDPR – Prelucrare excesivă și fără temei legal

Operatorul a fost sancționat cu:

  • 10.000 EUR ( 50.587 lei )  pentru expunerea de date prin aplicația mobilă;
  • 15.000 EUR ( 75.880,50 lei ) pentru prelucrarea ilegală prin platformele web.

Încrederea alegătorilor nu este negociabilă

Acest caz evidențiază un aspect esențial pentru orice partid politic: încrederea alegătorilor. Cetățenii care furnizează voluntar datele lor personale se așteaptă ca acestea să fie păstrate în siguranță, folosite doar în scopuri legitime și protejate împotriva accesului neautorizat.

Nerespectarea acestor așteptări nu înseamnă doar sancțiuni legale, ci și pierderea încrederii publicului și a legitimității în spațiul democratic.

Lecții pentru toate organizațiile

  • Testează aplicațiile și website-urile înainte de lansare
  • Colectează doar datele strict necesare
  • Asigură un temei legal clar pentru orice prelucrare
  • Informează transparent persoanele vizate
  • Instruiți echipele implicate în colectarea/prelucrarea datelor

Ce poți face pentru a preveni astfel de situații?

La AADATABOX oferim suport specializat pentru:

  • Audituri GDPR și DPIA
  • Evaluări ale aplicațiilor mobile și website-urilor
  • Consultanță privind consimțământul, politica de confidențialitate și măsurile de securitate
  • Instruirea angajaților și comunicare eficientă în caz de breșă

Contactează-ne:

Email: contact@aadatabox.ro
Telefon: 0744.366.663

Protecția datelor nu este un lux. Este o responsabilitate.

Amendă RGPD pentru cookie-uri instalate fără consimțământ

Ce este un cookie?

Un cookie reprezintă un fișier text de mici dimensiuni stocat pe dispozitivul utilizatorului atunci când vizitează un site web. Aceste module au scopul de a reține informații despre preferințele și activitatea utilizatorului, facilitând astfel o experiență personalizată de navigare. Conform Regulamentului General privind Protecția Datelor (RGPD), cookie-urile sunt considerate date cu caracter personal deoarece pot duce la identificarea indirectă a unei persoane fizice prin intermediul unor identificatori unici asociați dispozitivului său. Read More

Amenzi GDPR în februarie 2025: Lecții și recomandări pentru companii

Cum pot organizațiile să evite sancțiuni similare și să își îmbunătățească conformitatea GDPR?

Suntem în 10 februarie 2025 și mai multe organizații din România au fost sancționate deja în această lună, de Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) pentru încălcări ale Regulamentului General privind Protecția Datelor (GDPR). Printre cele mai importante aspecte identificate s-au numărat prelucrarea ilegală a datelor personale, lipsa răspunsurilor la cererile persoanelor vizate și lipsa măsurilor de securitate adecvate. Aceste sancțiuni servesc drept avertisment clar pentru toate companiile care prelucrează date cu caracter personal. Read More

5

Specialisti in securitatea informatiilor, juridic, protectia datelor personale

807

Ore de analiza si consultanta GDPR

40

Clienti fericiti