Πρόστιμο 40.000 ευρώ στην ΑΗΚ για παραβάσεις του ΓΚΠΔ

Πρόστιμο ύψους 40.000 ευρώ για παραβίαση των άρθρων 6(1) (νομιμότητα επεξεργασίας) και 9(2) (Επεξεργασία ειδικών κατηγοριών δεδομένων προσωπικού χαρακτήρα) του Γενικού Κανονισμού Προστασίας Δεδομένων, επιβλήθηκε στην Αρχή Ηλεκτρισμού Κύπρου (ΑΗΚ) από το Γραφείο Επιτρόπου Προστασίας Προσωπικών Δεδομένων.

Η σχετική ανακοίνωση έχει ως εξής: «Με βάση το καθήκον εξέτασης καταγγελιών που παρέχει στην Επίτροπο το άρθρο 57(1)(στ) του ΓΚΠΔ και το άρθρο 24(β) του Νόμου που προνοεί για την Προστασία των Φυσικών Προσώπων Έναντι της Επεξεργασίας των Δεδομένων Προσωπικού Χαρακτήρα και για την Ελεύθερη Κυκλοφορία των Δεδομένων Αυτών (Νόμος 125(Ι)/2018), κατόπιν δικής της πρωτοβουλίας, η Επίτροπος απέστειλε επιστολή στην ΑΗΚ αναφορικά με το αυτοματοποιημένο σύστημα που εφάρμοζαν με σκοπό την διαχείριση, παρακολούθηση και έλεγχο των απουσιών των εργοδοτουμένων για λόγους ασθενείας, χρησιμοποιώντας ένα εργαλείο βαθμολόγησης, γνωστό ως «ο Συντελεστής Bradford» (Bradford Factor).

Από τη διερεύνηση του όλου ζητήματος, διαπιστώθηκε ότι η κρινόμενη επεξεργασία στερείτο νομικής βάσης, αφού δεν υπάρχει νομική ρύθμιση σε σχέση με την χρησιμοποίηση ενός τέτοιου συστήματος στην εργατική νομοθεσία, ούτως ώστε η εν λόγω επεξεργασία να μπορεί να βασιστεί στο άρθρο 6(1)(β) και (γ) ή 9(2)(β) του ΓΚΠΔ, που είχε επικαλεστεί η ΑΗΚ.

Επιπρόσθετα, τα υποκείμενα των δεδομένων θα έπρεπε να είχαν το δικαίωμα να μην υπόκεινται σε απόφαση, η οποία τα επηρεάζει σημαντικά και «που αποτελείται από οποιαδήποτε μορφή αυτοματοποιημένης επεξεργασίας δεδομένων προσωπικού χαρακτήρα για την αξιολόγηση προσωπικών πτυχών … ιδίως την ανάλυση ή την πρόβλεψη πτυχών που αφορούν τις επιδόσεις στην εργασία» από την στιγμή που κάτι τέτοιο δεν προβλέπεται ρητά από το δίκαιο της Ένωσης ή του κράτους μέλους και ιδίως όταν η αυτοματοποιημένη λήψη αποφάσεων και κατάρτιση προφίλ, βασίζεται σε ειδικές κατηγορίες δεδομένων προσωπικού χαρακτήρα.

Επιβλήθηκε στην Αρχή Ηλεκτρισμού Κύπρου, υπό την ιδιότητα της ως υπευθύνου επεξεργασίας, η χρηματική ποινή των €40.000 για τη διάπραξη της παράβασης της υποχρέωσης της εκ των Άρθρων 6(1) και 9(2) του ΓΚΠΔ». (πηγή:dataprotection.gov.cy)

Η απόφαση είναι διαθέσιμη εδώ.

Σχόλια

Top Legal Stories

Τροποποίηση του περι Ακίνητης Ιδιοκτησίας (Διακατοχή, Εγγραφή και Εκτίμηση) Νόμου [Ν.124(Ι)/2024]

Τροποποίηση στον περί Πολιτικής Δικονομίας Νόμο: Γνωστοποίηση όταν ικανοποιείται εγγεγραμμένη δικαστική απόφαση

Τροποποίηση στον περί Δημόσιας Υπηρεσίας Νόμο

Aλλαγές στο πλαίσιο εφαρμογής του Μητρώου Πραγματικών Δικαιούχων - Ανάκληση προστίμων

Το Ανώτατο Δικαστήριο απέρριψε την αίτηση έκδοσης Certiorari για την ακύρωση του πορίσματος της θανατικής ανακρίτριας στην υπόθεση θανάτου του Θανάση Νικολάου