30.05.2025
Sancțiune pentru nerespectarea GDPR
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna aprilie 2025, o investigație la operatorul AG-BROKER ASIGURARE S.R.L., și a constatat încălcarea prevederilor art. 32 alin. (1) lit. b) și alin. (2) din Regulamentul (UE) 2016/679.
Pentru faptele săvârșite s-a aplicat operatorului sancțiunea amenzii în cuantum de 24.887 lei (echivalentul a 5000 euro).
Investigația a fost demarată ca urmare a transmiterii de către operatorul AG-BROKER ASIGURARE S.R.L. a unei notificări cu privire la încălcarea securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.
Astfel, operatorul a notificat faptul că, în urma unui atac cibernetic, au fost afectate următoarele categorii de date cu caracter personale, respectiv CNP, nume, prenume, fotografii din cărți de identitate persoane fizice, certificate de naștere, permis de conducere, certificate de înmatriculare a autovehiculelor, adrese de email și numere de telefon ale unui număr semnificativ de clienți.
În cadrul investigației s-a constatat faptul că operatorul nu avea implementate, la momentul atacului informatic, măsuri de securitate cu cerințe specifice privind accesul securizat la echipamentul de stocare de rețea care să diminueze riscul unui acces neautorizat la datele personale menționate.
Prin urmare, s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special, în mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate într-un alt mod, incluzând capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare, fapt ce a condus la divulgarea neautorizată a datelor cu caracter personal prelucrate de operator.
Direcția juridică și comunicare
A.N.S.P.D.C.P.