Știre Marketing Stiri

ANSPDCP amendează Dormeo Home cu 1.000 EUR pentru marketing direct după exercitarea dreptului de opoziție

Siglă ANSPDCP pe fundal albastru închis reprezentând autoritatea de supraveghere a protecției datelor în România

Pe scurt:

  • ANSPDCP a finalizat în mai 2026 o investigație la Dormeo Home SRL și a anunțat sancțiunea pe 16 iunie 2026
  • Amenda: 5.236 lei (1.000 EUR) pentru continuarea contactului telefonic în scop de marketing direct după exercitarea dreptului de opoziție
  • Încălcate art. 6 și art. 21 alin. (3) din GDPR (Regulamentul UE 2016/679)
  • Alături de amendă, autoritatea a dispus și măsura corectivă de implementare a unui sistem funcțional de gestionare a cererilor de opt-out

Ce s-a întâmplat

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a anunțat pe 16 iunie 2026 sancționarea Dormeo Home SRL cu o amendă contravențională în cuantum de 5.236 lei, echivalentul a 1.000 EUR, conform comunicatului oficial al autorității. Investigația a fost finalizată în mai 2026.

Cazul a pornit de la o sesizare depusă de o persoană vizată, care a reclamat o posibilă încălcare a Regulamentului (UE) 2016/679. În urma investigației, ANSPDCP a constatat că, deși persoana vizată și-a exercitat dreptul de opoziție la prelucrarea datelor în scop de marketing direct, operatorul a continuat să o contacteze pe numărul său de telefon în scop publicitar, prelucrând astfel datele personale în mod nelegal.

Autoritatea a reținut încălcarea art. 6 (temei juridic al prelucrării) și a art. 21 alin. (3) din GDPR, care obligă operatorul să înceteze imediat prelucrarea datelor în scop de marketing direct atunci când persoana vizată își exercită dreptul de opoziție, fără posibilitatea de a invoca un interes legitim care să prevaleze. Pe lângă amendă, ANSPDCP a dispus și măsura corectivă de adaptare a procedurilor interne pentru respectarea acestui drept.

Pentru cine contează

  • Companiile cu activitate de marketing direct (telefonic, e-mail, SMS) care colectează și prelucrează date de contact ale clienților
  • Magazinele online și retailerii care utilizează liste de contacte pentru campanii promoționale
  • Agențiile de marketing care gestionează liste de clienți în numele operatorilor
  • IMM-urile care folosesc CRM-uri sau platforme de e-mail marketing fără un mecanism automat de gestionare a cererilor de opt-out
  • Responsabilii cu protecția datelor (DPO) din companii cu volum mare de contacte comerciale

Acțiune imediată

  • Verificați dacă sistemul dvs. CRM sau de e-mail marketing procesează automat cererile de opoziție și blochează contactul ulterior pe toate canalele (telefon, e-mail, SMS)
  • Documentați data și modalitatea prin care fiecare persoană vizată și-a exercitat dreptul de opoziție - ANSPDCP poate solicita dovezi în cadrul investigației
  • Instruiți echipa de vânzări și marketing să verifice lista de opt-out înainte de orice campanie sau apel telefonic
  • Stabiliți un termen intern de procesare a cererilor de opoziție - recomandarea EDPB este de maxim 30 de zile, dar practica ANSPDCP sancționează orice contact după exercitarea dreptului, indiferent de termen
  • Auditați contractele cu furnizorii de servicii de marketing terți pentru clauze privind respectarea listelor de opt-out

Background

Art. 21 alin. (3) din GDPR prevede că, atunci când persoana vizată se opune prelucrării în scop de marketing direct, operatorul nu mai poate prelucra datele personale în acest scop. Obligația este absolută - nu există posibilitatea de a invoca interes legitim sau alt temei alternativ. Regulamentul nu stabilește un termen de grație, ceea ce înseamnă că orice contact ulterior exercitării dreptului de opoziție constituie o încălcare.

ANSPDCP a aplicat în 2025-2026 mai multe amenzi în domeniul marketingului direct, confirmând că procesarea defectuoasă a cererilor de opt-out rămâne un risc operațional concret pentru companiile active în vânzări directe și e-commerce.

Surse

  • ANSPDCP - Comunicat de presă 16.06.2026 - Sancțiune pentru încălcarea RGPD: https://www.dataprotection.ro/?page=Comunicat_Presa_16.06.2026&lang=ro
  • JURIDICE.ro - ANSPDCP sancționează Dormeo: https://www.juridice.ro/834572/anspdcp-sanctioneaza-dormeo.html
  • StartupCafe - Încă o amendă GDPR, Dormeo sancționat cu 1.000 EUR: https://startupcafe.ro/inca-o-amenda-gdpr-cunoscut-brand-de-saltele-si-perne-sanctionat-cu-1-000-eur-101571