19.08.2026
Amendă pentru încălcarea RGPD
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, a finalizat, în luna iulie 2026, o investigație la Poliserv JG (PJG) SRL și a constatat încălcarea prevederilor art. 32 alin. (1) lit. b) și alin. (2) din Regulamentul General privind Protecția Datelor (RGPD).
Ca atare, Poliserv JG (PJG) SRL a fost sancționată cu amendă în cuantum de 15.728 lei, echivalentul a 3.000 EURO.
Investigația a fost demarată ca urmare a transmiterii de către Poliserv JG (PJG) SRL a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.
În cadrul investigației efectuate s-a constatat faptul că încălcarea securității prelucrării datelor s-a produs ca urmare a unui atac informatic, care a avut ca vulnerabilitate credențialele unui cont de utilizator, cu drepturi de administrator, sustrase prin metoda phishing.
Această situație a condus la accesarea neautorizată a datelor cu caracter personal (cel puțin: nume și prenume) ale unor persoane fizice, clienți ai operatorului.
Astfel, s-a constatat că operatorul nu a pus în aplicare măsuri tehnice și organizatorice adecvate și nu a realizat testarea, evaluarea și aprecierea periodice ale eficacității măsurilor tehnice și organizatorice pentru a garanta securitatea prelucrării, incluzând capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare.
Autoritatea Națională de Supraveghere a apreciat că circumstanțele cazului menționat mai sus prezintă un grad de gravitate care impune aplicarea unei sancțiuni cu amendă împotriva operatorului, raportat la criteriile de individualizare a amenzilor prevăzute la art. 83 din Regulamentul (UE) 679/2016.
În același timp, în temeiul dispozițiilor art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679 s-a dispus operatorului Poliserv JG (PJG) SRL și măsura corectivă de a verifica periodic respectarea procedurilor de lucru implementate privind protecția datelor cu caracter personal și securitatea informațiilor și de a instrui periodic persoanele care acționează sub autoritatea operatorului cu privire la riscurile asociate prelucrării datelor cu caracter personal, inclusiv în ceea ce privește identificarea și gestionarea mesajelor de tip phishing și a altor e-mailuri suspecte.
Direcția juridică și comunicare
A.N.S.P.D.C.P.
