Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a sancționat un operator persoană fizică, deținător al site-ului evita-teparii.ro, cu amenzi în valoare totală de 51.000 lei (aproximativ 10.000 euro) pentru multiple încălcări ale GDPR, potrivit unui anunț al instituției.
Investigația a pornit de la sesizări care vizau publicarea de cărți de identitate și postări defăimătoare, fără consimțământ sau bază legală. Autoritatea a constatat un cumul de nereguli grave.
Potrivit comunicatului, operatorul nu a răspuns solicitărilor ANSPDCP și a încălcat obligația de a furniza informații în timpul investigației.
Mai mult, date precum nume, fotografii, numere de telefon și e-mailuri au fost publicate fără temei legal. Persoanele vizate erau etichetate public drept „debitori” sau „țepari”.
Totodată, site-ul a divulgat ilegal „date privind viața sexuală a unei persoane fizice, precum și date referitoare la o posibilă condamnare penală”, fapt care încalcă articolele 9 și 10 din Regulamentul GDPR. ANSPDCP susține și că operatorul nu a oferit nicio informare transparentă și a refuzat cererile de ștergere a datelor (dreptul la uitare).
Pe lângă amenzi, autoritatea a impus măsuri corective stricte: operatorul este obligat să curețe baza de date conform legii, să asigure transparența procesării și să soluționeze imediat cererile de ștergere ale victimelor.