O firma de contabilitate, audit si consultanta fiscala a fost amendata cu 10.000 de euro, in baza Regulamentului GDPR, dupa un atac informatic. Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal a transmis ca, in urma atacului, datele personale ale angajatilor clientilor sai au fost compromise.
In urma unei
investigatii la firma Accounting Audit SRL ANSPDCP a constatat ca incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din Regulamentul General privind Protectia Datelor (RGPD). Ca atare, Accounting Audit SRL a fost sanctionata cu amenda in cuantum de 50.553 lei, echivalentul a 10.000 EURO.
Potrivit sursei citate, investigatia a fost demarata ca urmare a transmiterii de catre Accounting Audit SRL a unei notificari de incalcare a securitatii datelor cu caracter personal in temeiul RGPD.
De asemenea, au fost transmise notificari de incalcare a securitatii datelor si de catre doi dintre clientii Accounting Audit SRL pentru care aceasta actiona ca si imputernicit.
In cadrul investigatiei efectuate s-a constatat faptul ca incalcarea securitatii prelucrarii datelor s-a produs ca urmare a unui atac informatic, situatie ce a condus la divulgarea neautorizata a unor date cu caracter personal (date de identificare, state de plata, acte constitutive, alte informatii confidentiale primite de la clienti, documente financiar contabile) pentru un numar foarte mare de persoane vizate, in principal angajati ai clientilor Accounting Audit SRL.
Va recomandam
Compuneri perfecte pentru clasele III-IV
Vacanta! Distractie si pregatire in acelasi timp! Iata lucrarea noastra cu 25 de tipuri de compuneri perfect adaptate preocuparilor copiilor din clasele III-IV! Stim, copilul dvs. este in vacanta. E o perioada binemeritata de relaxare, desigur, dar totodata, din punct de vedere scolar, este si o perioada periculoasa: o pauza totala timp de 3...
Ca atare, raportat la criteriile de individualizare a sanctiunilor prevazute de art. 83 din RGPD, s-a stabilit sanctionarea cu amenda pentru incalcarea prevederilor art. 32 alin. (1) lit. b) si alin. (2) din RGPD, intrucat Accounting Audit SRL, in calitate de imputernicit, nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului prelucrarii, incluzand capacitatea de a asigura confidentialitatea si integritatea sistemelor si serviciilor de prelucrare.