Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

L'autorité espagnole de protection des données inflige une amende de 100 000 EUR à Securitas Direct pour entrave aux droits des personnes concernées

L'autorité espagnole de protection des données a infligé une amende de 100 000 EUR à Securitas Direct le 1er février 2023 pour avoir rendu plus difficile l'exercice des droits des personnes concernées. Cette décision exige de l'entreprise qu'elle remplace, dans un délai de 12 mois, les avis renvoyant les personnes à un numéro de téléphone payant afin d'assurer la conformité.

Une association de consommateurs a déposé une plainte contre Securitas Direct concernant des avis de vidéosurveillance qui renvoyaient les personnes concernées à un numéro de téléphone payant (902) pour l'exercice de leurs droits d'accès et d'opposition. L'autorité espagnole de protection des données a estimé que cette pratique imposait un coût aux personnes concernées et entravait l'exercice de leurs droits, ce qui est contraire à l'exigence du RGPD selon laquelle ces droits doivent être exercés gratuitement.

La disponibilité d'autres canaux gratuits sur le site web de l'entreprise n'a pas remédié au problème, car l'avis spécifique renvoyait les personnes concernées au numéro de téléphone 902. L'autorité espagnole de protection des données a donc constaté une infraction à l'Article 12(2) du RGPD, qui exige des responsables du traitement qu'ils facilitent l'exercice par les personnes concernées de leurs droits en vertu des Articles 15 à 22 du RGPD. Cette infraction est passible des sanctions prévues à l'Article 83(5)(b) du RGPD. À titre de mesure corrective, Securitas Direct doit remplacer les avis faisant référence au numéro de téléphone 902 dans un délai de 12 mois pour assurer la conformité au RGPD.

Les organisations sont souvent confrontées à des défis pour garantir que les droits des personnes concernées sont réellement accessibles et gratuits, comme en témoigne cette amende de 100 000 EUR.

Titre original: Sanctioning Procedure Decision SECÚRITAS DIRECT ESPAÑA, S.A.U. (Spanish ES)

Amende administrative et injonction de conformité de l'autorité espagnole de protection des données

Qui cela engage
Securitas Direct SA est légalement liée par cette amende administrative et cette injonction de conformité en vertu du RGPD en Espagne.
Ce qui a changé
Securitas Direct doit remplacer les avis faisant référence à un numéro de téléphone payant (902) dans un délai de 12 mois, comme l'a ordonné l'autorité espagnole de protection des données.
Ce qu'il faut vérifier
Les organisations devraient revoir leurs mécanismes de demande de droits des personnes concernées pour s'assurer qu'ils sont réellement gratuits et facilement accessibles, en particulier pour les méthodes de contact spécifiées dans les avis de confidentialité.
Ce que cela ne signifie pas
Cette décision ne signifie pas que tous les numéros de contact téléphonique pour les personnes concernées doivent être gratuits, mais plutôt que le canal principal ou spécifié pour l'exercice des droits du RGPD ne doit pas imposer de coût.

À transmettre à votre équipe

L'autorité espagnole de protection des données a infligé une amende de 100 000 EUR à Securitas Direct et lui a ordonné de remplacer les numéros de téléphone payants pour les demandes de droits des personnes concernées dans un délai de 12 mois, ce qui affecte toutes les organisations traitant des données personnelles dans l'UE.

La question du jour

Une autorité de protection des données a infligé une amende à une entreprise pour avoir rendu plus difficile l'exercice des droits des personnes concernées. L'entreprise avait dirigé les personnes concernées vers un numéro de téléphone payant dans ses avis, alors que d'autres canaux gratuits étaient disponibles sur son site web. Quelle obligation l'entreprise a-t-elle enfreinte ?

  1. Faciliter l'exercice des droits des personnes concernées, qui doivent être exercés gratuitement.
  2. Informer les personnes concernées de tous les canaux disponibles pour l'exercice de leurs droits.
  3. Fournir des informations claires et transparentes sur le traitement des données personnelles.
  4. Mettre en œuvre des mesures techniques et organisationnelles appropriées pour la protection des données.

Répondre à cette question sur le site

À savoir également

  1. L'OAIC identifie des opportunités pour améliorer la transparence dans son examen

    Les organisations opérant en Australie devraient examiner les conclusions de l'OAIC pour combler de manière proactive les lacunes en matière de transparence et aligner leurs pratiques sur les attentes du régulateur, en particulier concernant le traitement des données et la fourniture d'informations.

  2. L'analyse de l'IAPP sur l'amende de TikTok au Brésil offre un aperçu de l'application de la LGPD

    Cette analyse de l'action d'application de l'ANPD brésilienne contre ByteDance Brazil offre aux professionnels de la confidentialité une compréhension plus approfondie de la manière dont la LGPD est appliquée dans la pratique, en particulier en ce qui concerne les données des enfants.

  3. Une violation de données chez un fournisseur de traduction affecte les membres du régime UnitedHealthcare

    Cet incident impliquant United Language Group et les membres du régime UnitedHealthcare démontre l'importance cruciale pour les organisations de soins de santé de disposer de programmes robustes de gestion des risques liés aux fournisseurs pour protéger les données des patients.

  4. L'EFF conteste la restriction de vol de drones criminalisant l'enregistrement des agents d'immigration

    La contestation par l'EFF de la restriction de vol de drones dans la zone frontalière de l'Arizona signale une tension continue entre les capacités de surveillance gouvernementale et le droit du public d'enregistrer les actions officielles.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.