Un document aferent unei proceduri de achiziţie pentru rechizitele care urmează să fie distribuite elevilor în anul şcolar 2026-2027 a fost publicat pe site‑ul Inspectoratului Şcolar Judeţean (IŞJ) Vaslui fără a fi anonimizat, rezultând expunerea datelor cu caracter personal ale zece angajaţi ai instituţiei, informaţii care includ CNP‑uri şi adrese.
Ce s‑a întâmplat
Documentul publicat conţinea declaraţia privind persoanele cu funcţie de decizie implicate în procedura de achiziţie. Potrivit relatărilor din presa locală, materialul a fost încărcat în forma sa iniţială, fără a acoperi informaţiile sensibile. Situaţia a fost sesizată după publicarea documentului, iar conducerea IŞJ Vaslui a intervenit pentru remediere.
Măsurile anunţate de conducerea IŞJ
Inspectorul şcolar general, Ilie Radu, a declarat că expunerea datelor a fost cauzată de o eroare umană şi că, ulterior, instituţia a luat măsuri organizatorice. Conducerea IŞJ a anunţat că documentul a fost corectat astfel încât datele personale să nu mai fie vizibile în forma iniţială şi că a fost desemnată, prin decizie, o persoană responsabilă cu protecţia datelor.
„Vă informez că am desemnat, prin decizie, o persoană responsabilă cu protecţia datelor. Totodată, menţionăm că expunerea datelor s-a produs dintr-o eroare umană, într‑un document obligatoriu aferent unei proceduri de achiziţii. Persoanele vizate au declarat în scris că nu le‑au fost afectate drepturile privind prelucrarea datelor cu caracter personal.”
Persoane şi tipuri de date afectate
Conform informaţiilor publice, în total au fost afectate zece persoane din cadrul IŞJ Vaslui, printre care inspectorul şcolar general şi alţi inspectori şi angajaţi. Datele expuse includ identificatori personali sensibili (CNP) şi adrese de domiciliu, elemente care, în absenţa protecţiilor adecvate, pot fi utilizate pentru fraude sau alte forme de abuz.
| Element | Detaliu |
|---|---|
| Număr persoane | 10 |
| Tipuri de date expuse | CNP, adrese |
| Context | Document legat de procedura de achiziţie pentru rechizite şcolare 2026‑2027 |
| Cauză comunicată | Eroare umană în timpul încărcării documentului |
| Măsuri anunţate | Corectare a documentului; desemnare persoană responsabilă cu protecţia datelor |
Posibile implicaţii şi verificări
Publicarea de informaţii precum CNP‑ul şi adresa, fără măsuri adecvate de protecţie, poate atrage verificări din partea autorităţilor competente în domeniul protecţiei datelor cu caracter personal. De asemenea, o astfel de expunere ridică întrebări despre procedurile interne de gestionare a documentelor şi despre pregătirea personalului implicat în operaţiuni administrative şi de comunicare publică.
Ce pot face persoanele afectate
Din comunicările instituţiei rezultă că persoanele vizate au semnat documente prin care au afirmat că nu le‑au fost afectate drepturile privind prelucrarea datelor. Totuşi, experţii în protecţia datelor recomandă măsuri prudente atunci când identificatorii personali au fost făcuţi publici.
- Verificarea situaţiei financiare şi a oricăror semne de activitate frauduloasă care ar putea utiliza CNP‑ul;
- Solicitarea de clarificări scrise de la angajator privind modul în care s‑au gestionat informaţiile şi paşii de remediere;
- Depunerea unei reclamaţii la Autoritatea Naţională de Supraveghere pentru Protecţia Datelor cu Caracter Personal, dacă consideră că drepturile le‑au fost încălcate.
Context administrativ
Instituţiile publice care publică documente legate de achiziţii trebuie să respecte obligaţii legale privind protecţia datelor, inclusiv anonimizarea elementelor care permit identificarea directă a persoanelor. Publicarea accidentară a datelor sensibile în documente oficiale este semnalată frecvent în contextul modernizării procedurilor administrative şi a tranziţiei spre transparenţă digitală; gestionarea responsabilă a acestor situaţii presupune atât corectarea imediată, cât şi măsuri preventive pentru a evita repetarea incidentelor.
Conducerea IŞJ Vaslui a comunicat că documentul a fost corectat şi că persoana responsabilă cu protecţia datelor a fost desemnată prin decizie; nu au fost însă comunicate public detalii privind eventuale verificări interne suplimentare sau notificări către autorităţile de supraveghere.