REACȚIA Farmec după ce a fost amendat

Retail   
REACȚIA Farmec după ce a fost amendat

Producătorul român de cosmetice Farmec, care a fost amendat cu 5.000 de euro de autoritatea pentru protecția datelor personale (ANSPDCP), transmite că, în decembrie 2023, a sesizat din proprie inițiativă ANSPDCP cu privire la un posibil incident de securitate cibernetică în care erau implicate o mică parte din datele existente, în acel moment, în bazele de clienți ale companiei.

În paralel, compania spune că a notificat individual toți clienții potențial afectați cu privire la incident și a luat măsuri suplimentare de sporire a securității tuturor conturilor.

Urmărește-ne și pe Google News
FOTO Carrefour anunță pentru România reduceri la 1.500 de produse CITEȘTE ȘI FOTO Carrefour anunță pentru România reduceri la 1.500 de produse

"Monitorizarea atentă, derulată pe parcursul anului 2024, nu a relevat faptul că vreuna dintre datele expuse riscului ar fi fost utilizate pentru eventuale fraude.

Investigația ANSPDCP s-a bazat exclusiv pe datele puse la dispoziție, în ianuarie 2024, în mod transparent, de către companie.  Chiar dacă nu a existat niciun alt incident, compania a continuat să își dezvolte procedurile pentru a ne asigura că astfel de situații nu pot fi repetate.

Îi asigurăm pe toți clienții noștri că Farmec nu stochează date sensibile legate de clienții săi (CNP, date legate de utilizarea cardurilor, etc) ci doar datele minime necesare pentru accesarea conturilor (adrese de mail si parole criptate),  și le stăm la dispoziție permanent pentru orice întrebări au referitoare la siguranța datelor lor, pe adresa gdpr@farmec.ro", mai este arătat.

Producătorul român de cosmetice Farmec a fost amendat cu 5.000 de euro de Autoritatea pentru protecția datelor personale (ANSPDCP), după ce, în urma unui atac cibernetic, a fost accesată o bază de date cu utilizatori și administratori ai site-ului operatorului, fapt care a condus la extragerea de date din sistemul de evidență menționat.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna decembrie 2024, o investigație la operatorul FARMEC SA și a constatat încălcarea art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE) 2016/679.

Capitala este lider național în vânzările din retail. Femeile generează 60% din totalul tranzacțiilor CITEȘTE ȘI Capitala este lider național în vânzările din retail. Femeile generează 60% din totalul tranzacțiilor

Operatorul a fost sancționat cu amendă în cuantum de 24.854,50 lei (echivalentul sumei de 5.000 euro).

Investigația a fost demarată ca urmare a transmiterii de către operatorul FARMEC S.A. a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.

În cadrul investigației s-a constatat că, în urma unui atac cibernetic, a fost accesată o bază de date cu utilizatori și administratori ai site-ului operatorului, fapt care a condus la extragerea de date din sistemul de evidență menționat.

De asemenea, s-a constatat că operatorul nu a implementat la data incidentului măsurile de securitate necesare, astfel încât să prevină atacul și nu și-a actualizat sistemele informatice la ultima versiune permisă de licențiere, pentru a face față noilor amenințări cibernetice, arată instituția de stat.

FOTO - BNR lansează o aplicație mobilă CITEȘTE ȘI FOTO - BNR lansează o aplicație mobilă

Aceasta a condus la divulgarea neautorizată sau accesul neautorizat la date cu caracter personal ale unui număr semnificativ de persoane fizice vizate, precum: nume, prenume, adresa de e-mail, parolă criptată pentru acces cont utilizator, fiind astfel încălcate dispozițiile art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE). 2016/679.

Operatorul a achitat amenda contravențională stabilită.

viewscnt
Afla mai multe despre
cosmetice
farmec
atac cibernetic