search
conta.ro cauta meniu
search

Amenda de 3.000 euro aplicata unei firme de contabilitate pentru nerespectarea GDPR

Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal a finalizat, in luna iulie 2025, o investigatie la operatorul X si a constatat incalcarea dispozitiilor art. 32 alin. (1) lit. b) si d) art. 32 alin. (2) din Regulamentul (UE) 2016/679.
 
Ca atare, operatorul a fost sanctionat contraventional cu amenda in cuantum de 15,227.70 lei (echivalentul a 3.000 de EURO).
 
Investigatia a fost demarata ca urmare a transmiterii de catre operator a unei notificari cu privire la incalcarea securitatii datelor cu caracter personal, potrivit dispozitiilor art. 33 din Regulamentul (UE) 2016/679.
 
Astfel, operatorul a notificat faptul ca, in urma unui atac cibernetic, au fost afectate o serie de categorii de date cu caracter personal ale unui numar semnificativ de persoane vizate, precum: numele, prenumele, codul numeric personal, seria si numarul cartii de identitate, semnatura, domiciliul, functia si salariu de incadrare.
 
Totodata, in cursul investigatiei, a rezultat ca operatorul nu avea implementate, la momentul atacului informatic, masuri de securitate cu cerinte specifice privind accesul securizat la echipamentul de stocare de retea care sa diminueze riscul unui acces neautorizat la datele personale mentionate.
 
Ca urmare, s-a constatat faptul ca X nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului prelucrarii, incluzand capacitatea de a asigura confidentialitatea sistemelor si serviciilor de prelucrare si un proces pentru testarea, evaluarea si aprecierea periodice ale eficacitatii masurilor tehnice si organizatorice.

 
Aceasta situatie a condus la divulgarea neautorizata sau accesul neautorizat al unui tert la datele cu caracter personal detinute de operator, fiind astfel incalcate prevederile art. 32 alin. (1) lit. b) si d) si alin. (2) din Regulamentul (UE) 2016/679.
 
In temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, s-a dispus si masura corectiva de a implementa masuri tehnice si organizatorice adecvate, inclusiv prin asigurarea sistemelor de operare cu suport activ din partea producatorului, solutii antivirus complete si actualizate pe toate echipamentele IT din reteaua Elite Conta SRL (servere, dispozitive de lucru), respectiv securizarea accesului extern, dupa caz, la echipamentele infrastructurii Elite Conta SRL (VPN, MFA, restrictionare IP).
 
Mentionam ca operatorul a achitat amenda contraventionala aplicata.


Sursa: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal
 

Esential pentru contabili - Monografii contabile complete



Atentie, contabili!

Contabilitatea se schimba!
Completeaza adresa de email la care
vrei sa primesti Raportul Gratuit
Mapare contabila SAF-T. TOP 6 Studii de caz