Gigantul Farmec, brand cu tradiție și istorie la noi în țară, a fost amendat chiar zilele acestea cu o sancțiune de 5.000 de euro, respectiv 25.000 de lei. Compania a fost prinsă că a încălcat două reguli stabilite prin lege și nu a avut altă variantă decât să achite. Vizate au fost, în mod direct, datele personale ale clienților din România.
Potrivit unui comunicat emis de Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, firma a încălcat politica de GDPR. O investigație care a avut loc în luna decembrie a arătat că vizate sunt art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE) 2016/679. A fost aplicată exact amenda stabilită în lege.
„Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna decembrie 2024, o investigație la operatorul FARMEC SA și a constatat încălcarea art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE) 2016/679.
Ca atare, operatorul a fost sancționat cu amendă în cuantum de 24.854,50 lei (echivalentul sumei de 5000 Euro). Investigația a fost demarată ca urmare a transmiterii de către operatorul FARMEC S.A. a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679”, se arată într-un comunicat.
CITEȘTE ȘI: Grecii care ar putea deveni coșmarul furnizorilor de energie electrică așteaptă aviz favorabil. Românii vor putea să-și mute facturile la curent și la concurența elenă
În timpul unui atac cibernetic, hackerii au reușit să spargă baza de date farmec și să vadă datele cu caracter personal ale clienților. Dacă ar fi luat în prealabil măsuri de siguranță, nu s-ar mai fi ajuns la această situație. Chiar dacă urmările nu au fost pe cât de grave ar părea, prin amendă, autoritățile speră să prevină și alte cazuri de acest tip.
„În cadrul investigației s-a constatat că, în urma unui atac cibernetic, a fost accesată o bază de date cu utilizatori și administratori ai site-ului operatorului, fapt care a condus la extragerea de date din sistemul de evidență menționat.
De asemenea, s-a constatat că operatorul nu a implementat la data incidentului măsurile de securitate necesare, astfel încât să prevină atacul și nu și-a actualizat sistemele informatice la ultima versiune permisă de licențiere, pentru a face față noilor amenințări cibernetice.
Aceasta a condus la divulgarea neautorizată sau accesul neautorizat la date cu caracter personal ale unui număr semnificativ de persoane fizice vizate, precum: nume, prenume, adresa de e-mail, parolă criptată pentru acces cont utilizator, fiind astfel încălcate dispozițiile art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE). 2016/679”, extras din comunicat.
Sportpesurse.ro
Sportpesurse.ro
Farmec a achitat deja cei 5.000 de euro primiți ca sancțiune și va lua măsurile necesare pentru a evita astfel de situații pe viitor.
CITEȘTE ȘI: 3 mall-uri dintr-un foc în două orașe din România. Clădirile gigantice vor face Afi Cotroceni să pară mic în fața clienților