Informații privind amenda GDPR aplicată UP România: Colectarea de date despre angajați prin GPS în afara orelor de lucru
Autoritatea de supraveghere a protecției datelor personale a anunțat vineri detaliile referitoare la datele personale colectate de UP România prin sistemele GPS montate pe vehiculele de serviciu, în afara orelor de lucru, ceea ce a dus la penalizarea firmei cu o sumă de 4.000 de euro. Datele adunate includ: numărul de înmatriculare, localizarea GPS, incidentele de trafic, geolocalizarea vehiculului, timpul de începere și sosire în diferite locații, perioada de staționare, viteza de deplasare și posibilele abateri sau contravenții rutiere.
Autoritatea pentru protecția datelor personale (ANSPDCP) a fost întrebată despre natura prelucrării ilegale a acestor date.
- „În ceea ce privește prelucrarea datelor angajaților, aceasta a fost realizată prin monitorizare constantă și profilare, utilizând sistemul GPS instalat pe autovehiculele de serviciu, chiar și în afara programului de lucru, conform comunicatului emis de Autoritatea Națională de Supraveghere, pe 13.11.2024. De asemenea, cercetările au confirmat că operatorul stoca în mod nejustificat datele angajaților pentru perioade care depășesc termenul legal de 30 de zile, încălcând astfel articolele 5 alin. (1) lit. e) și alin. (2) din Regulament, coroborat cu art. 5 lit. e) din Legea nr. 190/2018”, a transmis ANSPDCP.
Declarațiile UP România în urma reclamației unui angajat
Compania a fost sancționată cu 4.000 de euro din cauza prelucrării ilegale a datelor personale ale mai multor angajați prin intermediul sistemului de monitorizare GPS instalat pe vehiculele de serviciu, inclusiv în timpul concediilor.
Acțiunea de investigare a fost inițiată după ce o persoană a făcut o plângere referitoare la o posibilă încălcare a Regulamentului UE referitor la protecția datelor personale (GDPR).
Reprezentanții UP România, contactați pentru clarificări, au declarat că vor implementa orice măsuri de conformare solicitate de ANSPDCP.
Pe lângă amenda primită, compania va trebui să adopte măsuri corective pentru a asigura că utilizarea datelor obținute prin sistemul de monitorizare GPS respectă reglementările europene privind protecția datelor personale.
În plus, firma va fi obligată să limiteze perioada de stocare a datelor în raport cu scopurile prelucrării și să elimine datele considerabile stocate sau procesate în mod excesiv.