Pretjerao je u Portugalu, odakle donosimo ovaj vrlo zanimljiv slučaj.
 
Zavod za statistiku Portugala je drastično kažnjen iznosom od 4.300.000 EUR zbog višestrukog kršenja GDPR-a, a posebice zbog prikupljanja i obrade posebnih kategorija osobnih podataka bez valjanog zakonitog temelja.
 
Portugalski je zavod za statistiku tijekom 2021. godine poslao građanima obvezujući upitnik na popunjavanje, a u slučaju izostanka odgovora ili davanja netočnih odgovora prijetile su kazne građanima od 500 do 25.000 EUR.
 
Statistički je zavod tražio od građana da se izjasne oko svojih zdravstvenih stanja i religijskih uvjerenja bez navođenja informacije da je davanje takvih podataka obvezno i temeljem čega je takva obveza primjenjiva.
 
Statistički zavod, s obzirom na prikupljanje velikih količina vrlo osjetljivih posebnih kategorija osobnih podataka nije proveo DPIA postupak Procjene učinka na zaštitu podataka.
 
Da bude stvar gora, statistički je zavod za prikupljanje podataka angažirao američku tvrtku za Cloud usluge, koja ima svojih 200 servera diljem svijeta, pa i u zemljama za koje Europska komisija ne daje mišljenje da te zemlje osiguravaju primjerenu razinu zaštite prava i sloboda pojedinaca čiji se osobni podaci tamo obrađuju.
 
Pri tom statistički zavod nije pojma imao u kojoj se konkretno zemlji spremaju svi osobni podaci sugrađana, prisiljeni da sudjeluju u istraživanju.
 
 
Više o statističkom slučaju:
 
https://gdprhub.eu/index.php?title=CNPD_(Portugal)_-_2022/1072&mtc=today
 
Image by mindandi on Freepik
 
#gdprcroatia