12.05.2025
Sancțiune pentru încălcarea RGPD
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna aprilie 2025, o investigație la operatorul CV PRO CONSULT S.R.L. și a constatat încălcarea art. 32 alin. (1) și alin. (2) din Regulamentul (UE) 2016/679.
Ca atare, operatorul a fost sancționat cu amendă în cuantum de 9.955 Lei, echivalentul sumei de 2000 de Euro.
Investigația a fost demarată ca urmare a transmiterii de către operatorul CV PRO CONSULT S.R.L. a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.
În cadrul investigației, s-a constatat că, în urma unui atac cibernetic, a fost accesată și totodată restricționat accesul operatorului la infrastructura informatică proprie.
Această situație a condus la divulgarea și accesul neautorizat la datele cu caracter personal ale unui număr semnificativ de salariați ai clienților din portofoliul operatorului, respectiv: nume, prenume, cod numeric personal, domiciliu, funcție, salariu, sporuri și alte drepturi salariale.
Ca atare, s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării generat în special, în mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizată și accesul neautorizat la datele cu caracter personal transmise, stocate și prelucrate într-un alt mod.
Totodată, în temeiul art. 58 alin. (2) lit. d) din Regulament s-a dispus față de operator măsura corectivă de verificare periodică a respectării procedurilor de lucru implementate referitoare la protecția datelor cu caracter personal, precum și instruirea periodică a persoanelor care acționează sub autoritatea sa, inclusiv cu privire la riscurile pe care le comportă prelucrarea datelor cu caracter personal.
Operatorul a achitat amenda contravențională stabilită.
Direcția juridică și comunicare
A.N.S.P.D.C.P