La sfârşitul lunii august 2019, Comisia bulgară pentru protecția datelor cu caracter personal (CPDP) a anunțat primele amenzi semnificative în cadrul GDPR (Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date) pentru încălcări ale procesării datelor. Amenzile, care totalizează peste 6 milioane de leva bulgăreşti (aproximativ 3 milioane de euro), indică în mod clar intenția CPDP pentru măsuri puternice în cazurile de scurgeri de date, indiferent dacă se referă la autorități publice sau la entități private.
Din cele două, cea mai mare amendă a încasat-o Agenția Națională a Veniturilor (ANR), echivalentul Agenției Naționale de Administrare Fiscală (ANAF) de la noi, de 5,1 milioane de leva bulgăreşti (circa 2,5 milioane de euro).
De ce a primit Fiscul bulgar această amendă uriaşă? La 15 iulie 2019, un hacker anonim a încălcat cu succes sistemele de securitate ale Agenției Naționale a Veniturilor din Bulgaria (ANR) și a descărcat datele personale ale a peste 5 milioane de cetățeni bulgari. O parte din informațiile hackerului (aproximativ 11 GB) au fost transmise mass-mediei locale. Aceasta este cea mai mare încălcare a datelor cu caracter personal din Bulgaria până în prezent. După inspecția inițiată și descoperirea unor măsuri extrem de insuficiente pentru protecția datelor cu caracter personal, CPDP a amendat ANR-ul bulgar cu o valoare de 5,1 milioane leva (aproximativ 2,5 milioane euro).
Este a doua cea mai mare amendă dată în cadrul GDPR după ce Franţa a amendat Google cu 50 de milioane de euro. Diferenţa dintre cuantumul amenzii dată de Bulgaria şi a treia cea mai mare amendă acordată pentru încălcarea protecţiei datelor este considerabilă: 2,5 milioane Bulgaria pentru propriul Fisc, faţă de 1 milion de euro Italia pentru Facebook. Ceea ce este interesant este faptul că este cea mai mare amendă posibilă primită de o instituţie a statului. Mai există amenzi primite de diverse primării în Norvegia şi Belgia, dar contravaloarea acestoranu depăşeşte valoarea de 100.000 de euro.