L'autorité roumaine publie son rapport d'activité 2025 détaillant ses actions et statistiques clés
L'Autorité Nationale de Surveillance du Traitement des Données à Caractère Personnel de Roumanie (ANSPDCP) a publié son rapport d'activité pour l'année 2025, synthétisant ses actions de contrôle, de conseil et ses activités internationales.
En 2025, l'autorité a traité 12 297 plaintes, signalements et notifications d'incidents de sécurité, menant à 488 enquêtes. Celles-ci ont abouti à 105 amendes pour un montant total de 2 565 020 lei (équivalent à 511 400 €), ainsi qu'à 145 avertissements et 182 mesures correctives. Les incidents notifiés concernaient principalement la perte de confidentialité, l'accès non autorisé aux données, y compris en ligne, et le non-respect des principes de protection des données dès la conception et par défaut. Les plaintes portaient majoritairement sur la violation des droits des personnes concernées, la divulgation de données à des tiers, la réception de messages commerciaux non sollicités et l'utilisation de systèmes de vidéosurveillance.
Sur le plan consultatif, l'ANSPDCP a émis 934 points de vue sur l'interprétation du RGPD et a rendu 84 avis sur des projets législatifs en vertu de l'article 57, paragraphe 1, point c) du RGPD. L'autorité a fait face à 55 nouvelles actions en justice, dont 35 contestaient ses procès-verbaux de sanction, soit environ 33 % des amendes infligées. Concernant les transferts internationaux, elle a analysé 35 demandes d'approbation de règles d'entreprise contraignantes (BCR), a agi comme co-examinateur pour 7 autres et a participé à la rédaction d'avis du Comité Européen de la Protection des Données (CEPD) sur 6 ensembles de règles.
En 2025, l'autorité a traité 12 297 plaintes, signalements et notifications d'incidents de sécurité, menant à 488 enquêtes. Celles-ci ont abouti à 105 amendes pour un montant total de 2 565 020 lei (équivalent à 511 400 €), ainsi qu'à 145 avertissements et 182 mesures correctives. Les incidents notifiés concernaient principalement la perte de confidentialité, l'accès non autorisé aux données, y compris en ligne, et le non-respect des principes de protection des données dès la conception et par défaut. Les plaintes portaient majoritairement sur la violation des droits des personnes concernées, la divulgation de données à des tiers, la réception de messages commerciaux non sollicités et l'utilisation de systèmes de vidéosurveillance.
Sur le plan consultatif, l'ANSPDCP a émis 934 points de vue sur l'interprétation du RGPD et a rendu 84 avis sur des projets législatifs en vertu de l'article 57, paragraphe 1, point c) du RGPD. L'autorité a fait face à 55 nouvelles actions en justice, dont 35 contestaient ses procès-verbaux de sanction, soit environ 33 % des amendes infligées. Concernant les transferts internationaux, elle a analysé 35 demandes d'approbation de règles d'entreprise contraignantes (BCR), a agi comme co-examinateur pour 7 autres et a participé à la rédaction d'avis du Comité Européen de la Protection des Données (CEPD) sur 6 ensembles de règles.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire