Date compromise in urma unui atac cibernetic. Amenda GDPR de 10.000 EURO!
O firma de contabilitate, audit si consultanta fiscala a fost amendata cu 10.000 de euro, in baza Regulamentului GDPR, dupa un atac informatic. Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal a transmis ca, in urma atacului, datele personale ale angajatilor clientilor sai au fost compromise.
In urma unei investigatii la firma Accounting Audit SRL ANSPDCP a constatat ca incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din Regulamentul General privind Protectia Datelor (RGPD). Ca atare, Accounting Audit SRL a fost sanctionata cu amenda in cuantum de 50.553 lei, echivalentul a 10.000 EURO.
Potrivit sursei citate, investigatia a fost demarata ca urmare a transmiterii de catre Accounting Audit SRL a unei notificari de incalcare a securitatii datelor cu caracter personal in temeiul RGPD.
De asemenea, au fost transmise notificari de incalcare a securitatii datelor si de catre doi dintre clientii Accounting Audit SRL pentru care aceasta actiona ca si imputernicit.
In cadrul investigatiei efectuate s-a constatat faptul ca incalcarea securitatii prelucrarii datelor s-a produs ca urmare a unui atac informatic, situatie ce a condus la divulgarea neautorizata a unor date cu caracter personal (date de identificare, state de plata, acte constitutive, alte informatii confidentiale primite de la clienti, documente financiar contabile) pentru un numar foarte mare de persoane vizate, in principal angajati ai clientilor Accounting Audit SRL.
Ca atare, raportat la criteriile de individualizare a sanctiunilor prevazute de art. 83 din RGPD, s-a stabilit sanctionarea cu amenda pentru incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din RGPD, intrucat Accounting Audit SRL, in calitate de imputernicit, nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului prelucrarii, incluzand capacitatea de a asigura confidentialitatea si integritatea sistemelor si serviciilor de prelucrare.
In urma unei investigatii la firma Accounting Audit SRL ANSPDCP a constatat ca incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din Regulamentul General privind Protectia Datelor (RGPD). Ca atare, Accounting Audit SRL a fost sanctionata cu amenda in cuantum de 50.553 lei, echivalentul a 10.000 EURO.
Potrivit sursei citate, investigatia a fost demarata ca urmare a transmiterii de catre Accounting Audit SRL a unei notificari de incalcare a securitatii datelor cu caracter personal in temeiul RGPD.
De asemenea, au fost transmise notificari de incalcare a securitatii datelor si de catre doi dintre clientii Accounting Audit SRL pentru care aceasta actiona ca si imputernicit.
In cadrul investigatiei efectuate s-a constatat faptul ca incalcarea securitatii prelucrarii datelor s-a produs ca urmare a unui atac informatic, situatie ce a condus la divulgarea neautorizata a unor date cu caracter personal (date de identificare, state de plata, acte constitutive, alte informatii confidentiale primite de la clienti, documente financiar contabile) pentru un numar foarte mare de persoane vizate, in principal angajati ai clientilor Accounting Audit SRL.
Ca atare, raportat la criteriile de individualizare a sanctiunilor prevazute de art. 83 din RGPD, s-a stabilit sanctionarea cu amenda pentru incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din RGPD, intrucat Accounting Audit SRL, in calitate de imputernicit, nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului prelucrarii, incluzand capacitatea de a asigura confidentialitatea si integritatea sistemelor si serviciilor de prelucrare.
Newsletter PortalProtectiaDatelor.ro

Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria Entitati amendate
19Mar2025
Amenda de 20.000 euro in urma unui atac cibernetic
de Colectivul de Specialisti Rentrop&Straton
19 Mar 2025
20Feb2025
Amenda GDPR pentru o firma care a divulgat date personale ale unui fost salariat
de Colectivul de Specialisti Rentrop&Straton
20 Feb 2025
30Ian2025
Vodafone Romania: Sanctiuni GDPR de 15.000 de euro
de Colectivul de Specialisti Rentrop&Straton
30 Ian 2025
18Dec2024
Companie de transport public, amendata GDPR. Soferii erau filmati excesiv iar inregistrarile erau folosite la sanctiuni
de Colectivul de Specialisti Rentrop&Straton
18 Dec 2024
21Nov2024
Clienti cu bani retrasi din conturi si credite nesolicitate. Raiffeisen Bank, amenzi GDPR in valoare de 20.000 EURO
de Colectivul de Specialisti Rentrop&Straton
21 Nov 2024
19Nov2024
UNTOLD SRL - Amenzi de 15.000 EURO pentru nerespectarea GDPR
de Portal Protectia Datelor
19 Nov 2024