Sancțiunea a venit după ce chiar compania a notificat autoritatea privind incidentul, așa cum este obligată de regulamentul UE.
„În cadrul investigației, s-a constatat că operatorul nu avea implementate măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, incluzând capacitatea de a asigura confidențialitatea și integritatea sistemelor și serviciilor de prelucrare”, precizează Autoritatea pentru protecția datelor personale.
Încălcarea securității datelor s-a produs ca urmare a unui atac informatic asupra infrastructurii IT a operatorului, situație ce a condus la divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal aparținând unor persoane vizate (date de identificare, date de contact).
Operatorul a fost sancționat cu amendă în cuantum de 26.236,50 lei, echivalentul sumei de 5.000 euro, precizează A.N.S.P.D.C.P.
Totodată, s-a dispus față de operator măsura corectivă de implementare a unor sisteme de monitorizare/jurnalizare a accesului în infrastructura IT utilizată pentru prelucrarea datelor cu caracter personal care să includă o perioadă de retenție a log-urilor de acces de minim 30 zile, inclusiv introducerea unei proces de back-up asupra acestora.
Gerocossen, companie românească înființată în urmă cu peste 35 de ani de către trei antreprenori locali - Stanca Cismaru, Elvira Sas și Radu Aurel Bogdan.
Anul trecut, Gerocossen a avut o cifră de afaceri de peste 15 milioane lei, cu un profit de 294.038 lei.
Comparativ cu anul anterior, compania a înregistrat o scădere a cifrei de afaceri cu 5,90%.
Gerocossen avea, în 2025, 48 de angajați.















