Lanțul de farmacii Dr. Max SRL a primit o sancțiune de 1.000 de euro după ce Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a constatat că un angajat a păstrat copia unei cărți de identitate fără consimțământul persoanei vizate și că firma nu a răspuns solicitării de ştergere a datelor personale. Decizia marchează un nou caz în care drepturile de protecție a datelor nu sunt respectate în relaţia farmacist-client, ceea ce atrage atenţia asupra responsabilităţii operatorilor din domeniul farmaceutic.
Ce s-a stabilit în investigația ANSPDCP
Investigația a fost demarată în august 2025, ca urmare a unei plângeri formulate de o persoană vizată care solicita ştergerea datelor personale. ANSPDCP a constatat încălcarea prevederilor articolului 12 alineatele (3) și (4), precum și a articolului 17 din Regulamentul (UE) 679/2016 (GDPR). Aceste articole prevăd obligații precum transparența în comunicarea modalităţilor de colectare şi prelucrare a datelor, precum şi dreptul persoanei vizate de a obţine ştergerea datelor dacă nu mai există temei legal pentru păstrarea lor.
În cadrul verificărilor, s-a constatat că un angajat al Dr. Max a reţinut o copie a cărţii de identitate a petentei fără consimţământul acesteia şi că operatorul nu a oferit dovezi că a răspuns la cererea de ştergere depusă de persoana vizată. Lipsa consimţământului şi nerespectarea dreptului la ştergere au fost principalele motive pentru aplicarea sancţiunii.
Sancțiunea aplicată și obligațiile impuse lanțului de farmacii
Ca urmare a constatărilor, ANSPDCP a aplicat o amendă contravenţională de 5.057 lei, echivalentul a 1.000 de euro. Pe lângă plata amenzii, compania trebuie să implementeze măsuri corective clare pentru a preveni astfel de situaţii pe viitor.
Printre obligaţii se numără:
-
elaborarea şi aplicarea unor proceduri interne care să reglementeze modul de respectare a drepturilor persoanelor vizate, inclusiv dreptul la informare şi dreptul la ştergere;
-
instruirea personalului farmaciilor Dr. Max privind GDPR, pentru a fi conştienţi de obligaţiile lor legale;
-
comunicarea unui răspuns oficial petentei privind solicitarea de ştergere a datelor, pentru a demonstra transparenţă şi responsabilitate.