L'autorité roumaine inflige une amende à BLUE PROJECTS S.R.L. pour une faille de sécurité

L'Autorité nationale de surveillance du traitement des données à caractère personnel (ANSPDCP) a publié une décision de sanction à l'encontre de BLUE PROJECTS S.R.L., comprenant le prononcé d'une amende de 12 734 lei (équivalent à 2 500 €), pour des manquements en lien avec la sécurité des données. Cette affaire débute par la notification d'une violation de données par le responsable du traitement lui-même, conformément à l'article 33 du RGPD.

L’enquête menée par l’autorité a permis de constater :

* Obligation d'assurer la sécurité du traitement (article 32 du RGPD) : Suite à une cyberattaque ayant affecté la confidentialité et la disponibilité des données, un accès non autorisé a eu lieu sur les données personnelles d'un nombre significatif d'employés, de collaborateurs et de contacts (nom, prénom, code numérique personnel, adresse, coordonnées, courriels, fonction, curriculum vitae). L'autorité a conclu que le responsable du traitement n'avait pas mis en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, notamment pour garantir la confidentialité des systèmes et services de traitement et pour tester et évaluer régulièrement l'efficacité de ces mesures.

En conséquence, la structure s'est vue sanctionner de l'amende mentionnée ci-dessus.

En outre, l’autorité a ordonné la mise en œuvre d'un système de surveillance des flux de données au niveau technique et procédural.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire