Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a finalizat în luna decembrie 2024 o investigație care a relevat că un angajat al unei firme colaboratoare a accesat neautorizat datele personale ale unor persoane asigurate, utilizându-le pentru a înregistra cereri de despăgubire pentru evenimente inexistente.
Investigația a fost declanșată în urma unei notificări trimise de Omniasig Vienna Insurance Group S.A. către autorități, conform prevederilor Regulamentului (UE) 2016/679, care stipulează obligațiile operatorilor de date de a informa autoritățile în cazul unor încălcări ale securității datelor. Astfel, operatorul a semnalat că angajatul unei entități partenere, împuternicite să gestioneze dosarele de daună, a abuzat de accesul său la informațiile personale ale clienților, inclusiv nume, adrese, imagini, coduri numerice personale, date medicale și financiare, pentru a obține sume necuvenite.
În cadrul investigației, ANSPDCP a constatat că operatorul nu a implementat măsuri tehnice și organizatorice suficiente pentru a asigura securitatea corespunzătoare a datelor personale. Astfel, angajatul a reușit să acceseze informațiile sensibile ale mai multor persoane, iar Omniasig nu a luat măsuri pentru a preveni prelucrarea ilegală a acestora. Mai mult, operatorul nu a asigurat integritatea și securitatea procesului de prelucrare a datelor, încălcând astfel cerințele prevăzute de Regulamentul General privind Protecția Datelor (GDPR).
Ca urmare a acestei încălcări, ANSPDCP a dispus și măsuri corective, solicitând Omniasig să stabilească un plan de inspecții și audituri pentru a preveni incidente similare în viitor. De asemenea, compania a fost obligată să adopte măsuri suplimentare pentru a controla accesul la datele personale și pentru a asigura că acestea sunt prelucrate doar în scopul solicitat de clienți.
Omniasig Vienna Insurance Group S.A. a achitat amenda contravențională și a fost obligată să îmbunătățească procesele de securitate a datelor, demonstrând astfel angajamentul său față de protecția confidențialității și integrității informațiilor personale ale clienților.
Trimite articolul
XCe amenda ? Cu suma aceasta amendeaza frizerii!