Conform Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, firma este din București și se numește Euro Mini Storage România și se ocupă de boxe și depozite de închiriat. Aproximativ 25.000 de lei (echivalentul a 5.000 de euro) este amenda pe care a primit-o, în urma investigației care s-a finalizat luna trecută.
[eadvert]
Firma s-a confruntat cu un atac informatic, în urma căruia au fost accesate datele personale ale clienților acesteia.
„Investigația a fost demarată ca urmare a transmiterii de către operator a unei notificări de încălcare a securității datelor cu caracter personal în temeiul Regulamentului General privind Protecția Datelor. Încălcarea securității datelor s-a produs ca urmare a unui atac informatic cu care s-a confruntat operatorul, atac ce a generat inclusiv un incident de încălcare a disponibilității și confidențialității datelor cu caracter personal la nivelul serverului utilizat în infrastructura IT a acestuia, activitatea Euro Mini Storage Romania SRL fiind indisponibilizată pentru o perioadă de câteva săptămâni”, a transmis ANSPDCP.
Potrivit sursei citate, firma nu ar fi implementat măsurile tehnice și organizatorice pentru a asigura un „nivel de securitate corespunzător riscului prezentat de prelucrare”, generat în special, „de distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal”.
„Acest fapt a condus la încălcarea confidențialității prin accesul neautorizat în infrastructura IT utilizată de Euro Mini Storage Romania SRL, la anumite date cu caracter personal ale unui număr de semnificativ de clienți, precum și afectarea disponibilității acestor date pentru o perioadă de câteva săptămâni”, se mai arată în comunicat.
În urma controlului, ANSPDCP a dispus măsura corectivă de a implementa sisteme de monitorizare/jurnalizare a accesului în infrastructura IT utilizată pentru prelucrarea datelor cu caracter personal care să includă o perioadă de retenție a log-urilor de acces de minim 30 de zile, inclusiv introducerea unei proces de back-up asupra acestora.
Citiți principiile noastre de moderare aici!