11 de Junho, 2024

DPA aplica multa em agência de recrutamento por falhas no atendimento de pedidos de exclusão de dados

image 17

A Autoridade de Proteção de Dados dos Países Baixos (Autoriteit Persoonsgegevens - AP) multou a agência de recrutamento Ambitious People Group (APG) em €6.000 por não atender a pedidos de exclusão de dados. A APG ignorou solicitações enviadas para endereços de e-mail que não o designado em sua política de privacidade.

A APG, operando sob cinco marcas diferentes - LMH, SAM, Four Life Sciences, Ardekay e Five Finance - solicitava e armazenava dados pessoais como nome, endereço, e-mail, número de telefone, data de nascimento e currículo para combinar candidatos a emprego com vagas adequadas.

Em 30 de novembro de 2018, a AP recebeu reclamações de três indivíduos contra a APG por falhas no atendimento de seus pedidos de exclusão de dados. Apesar de múltiplos pedidos, os reclamantes continuaram a receber e-mails de vagas da APG. Especificamente, o caso de cada um dos titulares envolvou:

  • Reclamante 1: Solicitou a exclusão de dados em 15 de novembro de 2018, mas continuou a receber e-mails até 10 de janeiro de 2019.
  • Reclamante 2: Solicitou a exclusão em 26 de março de 2018, mas continuou a receber e-mails até 19 de fevereiro de 2019.
  • Reclamante 3: Solicitou a exclusão em 17 de outubro de 2018, mas continuou a receber e-mails até 1 de agosto de 2019.

A investigação da AP revelou que os pedidos de exclusão não foram encaminhados ao endereço de e-mail designado na política de privacidade da APG. Embora a empresa tenha atualizado seus procedimentos internos para corrigir essa falha, a AP determinou que a responsabilidade do controlador não é alterada pelo fato de os pedidos não terem sido enviados ao endereço designado.

A AP concluiu que a APG violou os Artigos 17(1) e 12(3) do GDPR, que exigem a exclusão de dados sem demora injustificada e no máximo dentro de um mês após a solicitação. A responsabilidade do controlador inclui a prevenção de erros humanos. Embora a APG tenha atendido a mais de 650 pedidos de exclusão, a ocorrência de três incidentes devido a erros humanos não isenta a empresa de sua responsabilidade.

Considerando os esforços da APG para corrigir suas práticas e o fato de que os erros foram provavelmente humanos, a AP reduziu a multa de €130.000 para €6.000 com base nos Artigos 58(2)(i) e 83(4) do GDPR.

Com informações GDPRHub

Este post foi traduzido e resumido a partir de sua versão original com o uso do ChatGPT versão 4, com revisão humana. 

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Incidente de segurança na XP

A XP informou ter tomado conhecimento, em 22 de março de 2025, de um acesso não autorizado a uma base de dados hospedada por um de seus fornecedores externos. A empresa declarou que bloqueou imediatamente o acesso assim que o incidente foi detectado e assegurou que nenhum sistema interno da XP foi comprometido. Segundo o […]

Ler Mais
Fiscalização da ANPD garante nomeação de encarregados em 20 grandes empresas

Vinte empresas ajustaram suas operações para cumprir a Lei Geral de Proteção de Dados Pessoais (LGPD) após uma ação de fiscalização da Autoridade Nacional de Proteção de Dados (ANPD), iniciada em novembro do ano passado. O processo foi concluído em 24 de Abril, com todas as companhias fiscalizadas atendendo às determinações da Autoridade. A fiscalização […]

Ler Mais
Discord enfrenta ação judicial por negligência na proteção de crianças

O Procurador-Geral de Nova Jersey moveu uma ação judicial contra a plataforma de mensagens Discord, acusando a empresa de práticas comerciais enganosas e irresponsáveis que expõem crianças a conteúdos violentos e sexuais, além de predadores online. A investigação revelou que Discord teria enganado os pais quanto à eficácia de seus controles de segurança, oferecendo garantias […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram