Cel mai mare producător de cosmetice din țară, Farmec, amendat pentru încălcarea securității datelor cu caracter personal

Autor  admin   în       6 luni în urmã  

Producătorul clujean de cosmetice Farmec a fost amendat cu 5.000 de euro după un atac cibernetic în urma căruia a fost accesată baza de date cu utilizatori și administratori ai site-ului companiei, a anunțat Autoritatea pentru protecția datelor personale (ANSPDCP). Compania a fost amendată cu 24.854,50 lei pentru că n-a implementat la data incidentului măsurile de securitate necesare, astfel încât să prevină atacul.

Investigația autorității a fost demarată ca urmare a transmiterii de către compania Farmec SA a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679 (GDPR).

  • „În cadrul investigației s-a constatat că, în urma unui atac cibernetic, a fost accesată o bază de date cu utilizatori și administratori ai site-ului operatorului, fapt care a condus la extragerea de date din sistemul de evidență menționat.
  • De asemenea, s-a constatat că operatorul nu a implementat la data incidentului măsurile de securitate necesare, astfel încât să prevină atacul și nu și-a actualizat sistemele informatice la ultima versiune permisă de licențiere, pentru a face față noilor amenințări cibernetice”, a anunțat autoritatea.

Aceasta a condus la divulgarea neautorizată sau accesul neautorizat la date cu caracter personal ale unui număr semnificativ de persoane fizice vizate, precum: nume, prenume, adresa de e-mail, parolă criptată pentru acces cont utilizator, fiind astfel încălcate dispozițiile art. 25 alin. (1) coroborat cu art. 32 alin. (1) lit. b), d) și alin. (2) din Regulamentul (UE). 2016/679.

Compania a achitat amenda contravențională stabilită.

Poziție oficială Farmec cu privire la anunțul făcut de către ANSPDCP

În decembrie 2023, adică acum mai bine de 12 luni, compania Farmec a sesizat din proprie inițiativă ANSPDCP cu privire la un posibil incident de securitate cibernetică în care erau implicate o mică parte din datele existente, în acel moment, în bazele de clienți ale companiei. În paralel, compania a notificat individual toți clienții potențial afectați cu privire la incident și a luat măsuri suplimentare de sporire a securității tuturor conturilor.

Monitorizarea atentă, derulată pe parcursul anului 2024, nu a relevat faptul că vreuna dintre datele expuse riscului ar fi fost utilizate pentru eventuale fraude.

Investigația ANSPDCP s-a bazat exclusiv pe datele puse la dispoziție, în ianuarie 2024, în mod transparent, de către companie.  Chiar dacă nu a existat niciun alt incident, compania a continuat să își dezvolte procedurile pentru a ne asigura că astfel de situații nu pot fi repetate. Îi asigurăm pe toți clienții noștri că Farmec nu stochează date sensibile legate de clienții săi (CNP, date legate de utilizarea cardurilor, etc) ci doar datele minime necesare pentru accesarea conturilor (adrese de mail si parole criptate),  și le stăm la dispoziție permanent pentru orice întrebări au referitoare la siguranța datelor lor, pe adresagdpr@farmec.ro.

About  

Sunt Ionel Lespuc, jurnalist. Alături de mine, am invitat și continuu să invit să scrie oameni cunoscuți ai Clujului. Uite câteva nume: Kai Brand Jacobsen, norvegiano-canadianul care merge de la Cluj în misiuni de pace, peste tot în lume; Cristi Danileț, judecătorul rebel despre care sunt sigur că ai auzit; Emanuel Ungureanu, vicepreședintele Comisei de Sănătate din Camera Deputaților, mereu în luptă cu neregulile din spitale; Dan Clinci, arhitect, omul din spatele concursurilor de soluții care remodelează Clujul; Mihnea Stoica, analist politic, cadru universitar la Facultatea de Științe Politice, Administrative și ale Comunicării; Mihai Șerban, om de afaceri de succes și maestru de arte marțiale.