Hatalmas adatvédelmi bírságot kapott egy olasz energiaszolgáltató


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

A szolgáltató a marketing célú adatkezeléshez nem szerezte be az érintettek hozzájárulását és nem biztosította az adatkezelés elleni tiltakozás jogát, ezért csaknem 26 millió euró bírságot szabott ki az olasz adatvédelmi hatóság.

Több bejelentés is érkezett az olasz adatvédelmi hatósághoz (Garante) az Enel Energia nevében kezdeményezett kéretlen hívások miatt, amely többszáz felhasználót érintett. A hívások egy része előre rögzített üzeneteket tartalmazott.

GDPR

A Garante vizsgálata során arra a megállapításra jutott, hogy a kéretlen promóciós hívások mindenre kiterjedően, valamint egyre inkább invazívan jelentek meg, az adatkezeléshez nem kérték az érintettek hozzájárulását, illetve a hívásokat a telefonszámukat meg nem adó felhasználókat vagy a marketing célú megkeresésékről leiratkozó felhasználókat is érintettek.

Emellett késett vagy teljesen hiányzott a felhasználók személyes adataihoz való hozzáférésre vagy a marketingcélú adatkezelés elleni tiltakozására vonatkozó tájékoztatása.

A megállapított jogsértésekre tekintettel a Garante 25 513 977 euró összegű bírságot szabott ki. Az Enel Energia emellett felszólítást kapott arra, hogy az értékesítési hálózata által végzett összes adatkezelést hozza összhangba a GDPR rendelkezéseivel és vezessen be megfelelő intézkedéseket annak biztosítására, hogy a promóciós tevékenységüket csak a Hírközlési Szolgáltatók Nyilvántartásában szereplő felhasználói telefonszámokra kiterjedően végzik.

Az Enel Energia további technikai és szervezési intézkedéseket is köteles végrehajtani az érintettek jogainak gyakorlására irányuló kérelmek kezelésére, ideértve különösen a promóciós célú adatkezelés elleni tiltakozás jogát – annak érdekében, hogy az érintetti kérelmekre legkésőbb harminc napon belül választ adjon.

(edpb.europa.eu)




Kapcsolódó cikkek