Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat o investigație la Selgros Cash & Carry SRL și a constatat că au fost dezvăluite date cu caracter personal aparținând mai multor persoane fizice. Prin urmare, societatea a fost sancționată cu amendată cu 3.000 de euro.
Investigația a fost începută în urma transmiterii de către Selgros a unei notificări de încălcare a securității datelor cu caracter personal.
În cadrul investigației, s-a constatat că din cauza unei erori de programare sau implementare a unei aplicații au fost dezvăluite date cu caracter personal aparținând mai multor persoane fizice.
Ca atare, s-a constatat că operatorul nu a implementat măsuri organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător având în vedere riscurile prezentate de prelucrare pentru drepturile și libertățile persoanelor fizice vizate.
În acest context, precizăm că această situație a condus la divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal ale unui număr semnificativ de persoane fizice vizate, respectiv: nume, prenume, locul muncii, număr de marcă intern angajat, venit salarial, alte informații salariale și extrasalariale, precum și alte elemente legate de derularea contractului individual de muncă.
Totodată, operatorul nu a realizat testarea, evaluarea și aprecierea periodică a eficacității măsurilor tehnice și organizatorice pentru garantarea securității prelucrării datelor, respectiv testarea aplicației.
Operatorul a achitat amenda.