Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

A autoridade espanhola de proteção de dados multa Securitas Direct em EUR 100.000 por obstruir direitos de titulares de dados

A autoridade espanhola de proteção de dados multou a Securitas Direct em 100 000 EUR em 1 de fevereiro de 2023 por dificultar o exercício dos direitos dos titulares de dados. A decisão exige que a empresa substitua, em até 12 meses, os avisos que direcionam as pessoas a um número de telefone pago, para garantir a conformidade.

Uma associação de consumidores apresentou uma queixa contra a Securitas Direct em relação a avisos de videovigilância que direcionavam os titulares de dados a um número de telefone 902 pago para exercer seus direitos de acesso e oposição. A autoridade espanhola de proteção de dados considerou que essa prática impunha um custo aos titulares de dados e dificultava o exercício de seus direitos, contrariando a exigência do RGPD de que tais direitos sejam exercíveis gratuitamente.

A disponibilidade de outros canais gratuitos no site da empresa não remediou a questão, pois o aviso específico direcionava os titulares de dados ao número de telefone 902. A autoridade espanhola de proteção de dados, portanto, constatou uma infração do Artigo 12(2) do RGPD, que exige que os controladores facilitem o exercício pelos titulares de dados de seus direitos nos termos dos Artigos 15 a 22 do RGPD. Esta infração está sujeita às penalidades estabelecidas no Artigo 83(5)(b) do RGPD. Como medida corretiva, a Securitas Direct deve substituir os avisos que fazem referência ao número de telefone 902 em até 12 meses para garantir a conformidade com o RGPD.

As organizações enfrentam dificuldades recorrentes para garantir que os direitos dos titulares sejam realmente acessíveis e gratuitos, como demonstra esta multa de 100 000 EUR.

Título original: Sanctioning Procedure Decision – SECÚRITAS DIRECT ESPAÑA, S.A.U. (Spanish – ES)

Multa administrativa e ordem de conformidade da autoridade espanhola de proteção de dados

Quem isso vincula
A Securitas Direct SA está obrigada a cumprir esta multa administrativa e a ordem de conformidade aplicadas pela autoridade espanhola de proteção de dados nos termos do RGPD.
O que mudou
A Securitas Direct deve substituir, em até 12 meses, os avisos que indicam o número de telefone pago 902, conforme determinação da autoridade espanhola de proteção de dados.
O que verificar
As organizações devem revisar os canais usados para pedidos de titulares e garantir que sejam gratuitos e facilmente acessíveis, sobretudo nos avisos de privacidade.
O que isso não significa
A decisão não significa que todos os números de contato telefônico oferecidos aos titulares precisem ser gratuitos. O canal principal ou indicado para exercer direitos previstos no RGPD é que não pode impor custos.

Envie isto para sua equipe

A autoridade espanhola de proteção de dados multou a Securitas Direct em 100 000 EUR e determinou a substituição, em até 12 meses, dos números pagos usados para pedidos de titulares, com impacto sobre organizações que tratam dados pessoais na União Europeia.

A questão de hoje

A autoridade espanhola de proteção de dados multou a Securitas Direct por dificultar o exercício dos direitos dos titulares. Qual prática foi considerada problemática?

  1. A proteção de dados de menores de idade.
  2. A transferência internacional de dados pessoais.
  3. A conformidade com as bases legais para tratamento de dados.
  4. A implementação de medidas de segurança da informação.

Responder a esta questão no site

Também vale saber

  1. A autoridade espanhola de proteção de dados multa Securitas Direct em EUR 100.000 por obstruir direitos de titulares de dados

    Uma associação de consumidores apresentou uma queixa contra a Securitas Direct em relação a avisos de videovigilância que direcionavam os titulares de dados a um número de telefone 902 pago para exercer seus direitos de acesso e oposição. A autoridade espanhola de proteção de dados considerou que essa prática impunha um custo aos titulares de dados e dificultava o exercício de seus direitos, contrariando a exigência do RGPD de que tais direitos sejam exercíveis gratuitamente. A disponibilidade de outros canais gratuitos no site da empresa não remediou a questão, pois o aviso específico direcionava os titulares de dados ao número de telefone 902. A autoridade espanhola de proteção de dados, portanto, constatou uma infração do Artigo 12(2) do RGPD, que exige que os controladores facilitem o exercício pelos titulares de dados de seus direitos nos termos dos Artigos 15 a 22 do RGPD. Esta infração está sujeita às penalidades estabelecidas no Artigo 83(5)(b) do RGPD. Como medida corretiva, a Securitas Direct deve substituir os avisos que fazem referência ao número de telefone 902 em até 12 meses para garantir a conformidade com o RGPD.

  2. Revisão da OAIC identifica oportunidades para aumentar a transparência

    As organizações que operam na Austrália devem revisar as descobertas da OAIC para abordar proativamente as lacunas de transparência e alinhar suas práticas com as expectativas do regulador, particularmente no que diz respeito ao tratamento de dados e à provisão de informações.

  3. Violação de dados em fornecedor de tradução afeta membros do plano UnitedHealthcare

    Este incidente envolvendo a United Language Group e os membros do plano UnitedHealthcare demonstra a importância crítica para as organizações de saúde de programas robustos de gerenciamento de riscos de fornecedores para proteger os dados dos pacientes.

  4. EFF contesta restrição de voo de drone que criminaliza a gravação de agentes de imigração

    O desafio da EFF à restrição de voo de drone na zona fronteiriça do Arizona sinaliza uma tensão contínua entre as capacidades de vigilância governamental e o direito do público de registrar ações oficiais.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.