O firma de contabilitate, audit si consultanta fiscala a fost amendata cu 10.000 de euro, in baza Regulamentului GDPR, dupa un atac informatic. Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal a transmis ca, in urma atacului, datele personale ale angajatilor clientilor sai au fost compromise.
In urma unei
investigatii la firma Accounting Audit SRL ANSPDCP a constatat ca incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din Regulamentul General privind Protectia Datelor (RGPD). Ca atare, Accounting Audit SRL a fost sanctionata cu amenda in cuantum de 50.553 lei, echivalentul a 10.000 EURO.
Potrivit sursei citate, investigatia a fost demarata ca urmare a transmiterii de catre Accounting Audit SRL a unei notificari de incalcare a securitatii datelor cu caracter personal in temeiul RGPD.
De asemenea, au fost transmise notificari de incalcare a securitatii datelor si de catre doi dintre clientii Accounting Audit SRL pentru care aceasta actiona ca si imputernicit.
In cadrul investigatiei efectuate s-a constatat faptul ca incalcarea securitatii prelucrarii datelor s-a produs ca urmare a unui atac informatic, situatie ce a condus la divulgarea neautorizata a unor date cu caracter personal (date de identificare, state de plata, acte constitutive, alte informatii confidentiale primite de la clienti, documente financiar contabile) pentru un numar foarte mare de persoane vizate, in principal angajati ai clientilor Accounting Audit SRL.
Va recomandam
Literatura romana. Rezumatele textelor studiate in clasele V-VIII
Peste 100 de rezumate din programa scolara V-VIII, elaborate de profesori de limba romana, asigura acum pregatirea perfecta a copilului dvs.! Va prezentam acum lucrarea Literatura romana. Rezumatele textelor studiate in clasele V-VIII - material auxiliar in pregatirea copiilor la limba romana. Fie pentru orele de clasa, teme sau...
Ca atare, raportat la criteriile de individualizare a sanctiunilor prevazute de art. 83 din RGPD, s-a stabilit sanctionarea cu amenda pentru incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din RGPD, intrucat Accounting Audit SRL, in calitate de imputernicit, nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului prelucrarii, incluzand capacitatea de a asigura confidentialitatea si integritatea sistemelor si serviciilor de prelucrare.