GDPR: Amendă mică dar cu un impact mare

O firma mică Kolibri Image a fost amendată cu 5 000 EUR pentru ca a permis unui partener să prelucreze date cu caracter personal fără a avea un acord de protecție a datelor încheiat între cele două companii. 

GDPR: Amendă mică dar cu un impact mare

Interesant este însă modul în care sa desfășurat întregul proces de emitere a unei amenzi.
În primul rând Kolibri Image a solicitat consultarea din partea Autorității Hessian pentru Protecția Datelor din Hamburg. Unul dintre partenerii lor din Spania nu a răspuns la solicitările repetate ale lui Kolibri de a furniza un acord privind protecția datelor (DPA).

Autoritatea de Protecție a Datelor din Hessa a dat un răspuns vag indicând lui Kolibri să descarce câteva PDF-uri și să le trimită contractantului. 
Avocatul lui Kolibri a considerat că responsabilitatea pentru furnizarea unui acord privind protecția datelor revine contractantului ca procesator de date deoarece operațiunile de procesare, precum și măsurile tehnice și organizatorice luate pentru protejarea datelor cu caracter personal trebuie să fie descrise în document.  Mai mult, a refuzat să plătească pentru traducerea documentelor în limba spaniolă.

Kolibri Image a continuat să trimită date contractorului spaniol fără
un acord privind protecția datelor asumat de ambele parti . 
Autoritatea de Protecție a Datelor Hessian a amendat compania Kolibri Image pentru transmiterea datelor cu caracter personal contractorului fără a avea un un acord privind protecția datelor în vigoare.

Concluzia este :
Nu contează cine inițiază documentul contează doar că un acord privind protecția datelor TREBUIE să existe între un controler de date și un procesor de date.

Sursa : Tudor Galos