Amenzile au fost dispuse ca urmare a încălcării grave a prevederilor Regulamentului General privind Protecția Datelor (GDPR), atât în ceea ce privește securitatea informațiilor, cât și legalitatea colectării și prelucrării acestora. Investigația a fost inițiată după ce AUR a notificat două incidente de securitate, în conformitate cu art. 33 din Regulamentul (UE) 2016/679, și în urma unor sesizări transmise către ANSPDCP.
Unul dintre incidente a vizat aplicația mobilă aur.mobi, administrată de partid, care a fost compromisă în urma unei erori de configurare. Această vulnerabilitate a permis accesul neautorizat la date personale extrem de sensibile, inclusiv:
- nume, prenume, CNP, adresa de domiciliu
- telefon, email, data nașterii, sex, naționalitate, cetățenie, religie
- detalii despre ocupație, experiență profesională și politică, studii, limbi străine vorbite
Potrivit autorității de supraveghere, această situație a fost posibilă din cauza neimplementării unor măsuri tehnice și organizatorice adecvate, așa cum prevede articolul 32 din GDPR, coroborat cu articolul 25, referitor la protecția datelor prin design și implicit.
Al doilea capăt al investigației a vizat platformele online semnezsivotez.ro și semnezsivotez.org, gestionate de AUR pentru promovarea unei campanii. Pe aceste site-uri erau colectate date cu caracter personal, precum numele, seria și numărul actului de identitate, adresa, semnătura, data nașterii și date de contact ale unui număr mare de persoane.
Autoritatea a constatat că scopurile declarate – informarea și analiza statistică – nu justificau colectarea acestor date într-un mod atât de invaziv, încălcând astfel principiile legalității și minimizării datelor din Regulamentul UE 2016/679 (art. 5 alin. 1 lit. c și alin. 2, în raport cu art. 6 alin. 1). În timpul investigației, AUR a dezactivat cele două platforme.
Sancțiuni aplicate:
- 10.000 euro (echivalent în lei: 50.587,00 RON) pentru încălcarea măsurilor de securitate și protecție a datelor în aplicația aur.mobi
- 15.000 euro (echivalent în lei: 75.880,50 RON) pentru prelucrarea ilegală a datelor pe platformele semnezsivotez.ro și semnezsivotez.org
Trimite articolul
XBani mărunți ! … nici cât o casă dea lu Simion cu 35 jdă mii dă euro !!!