RO EN
← Înapoi la Blog ANSPDCP sancționează CV PRO CONSULT S.R.L. pentru încălcarea art. 32 GDPR: amendă de 9.955 lei după un atac cibernetic sever

ANSPDCP sancționează CV PRO CONSULT S.R.L. pentru încălcarea art. 32 GDPR: amendă de 9.955 lei după un atac cibernetic sever

Publicat la: 28.04.2026  ·  Vizualizări: 23

Contextul incidentului: notificare de încălcare a securității datelor conform art. 33 GDPR

Investigația a fost declanșată după ce CV PRO CONSULT S.R.L. a transmis o notificare de încălcare a securității datelor (data breach), conform art. 33 GDPR. Operatorul a raportat un atac cibernetic care a compromis infrastructura informatică internă, generând:


Datele personale compromise în urma atacului

Incidentul a afectat un volum semnificativ de date personale, inclusiv:


Aceste date sunt considerate cu risc ridicat, iar compromiterea lor poate genera consecințe grave precum fraude, furt de identitate sau prejudicii profesionale.

Constatările ANSPDCP: măsuri de securitate insuficiente

Autoritatea a concluzionat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate, încălcând art. 32 GDPR. Printre deficiențele identificate:


Măsuri corective impuse operatorului

În baza art. 58 alin. (2) lit. d) GDPR, ANSPDCP a dispus:


Operatorul a achitat amenda contravențională.

Concluzie: un nou semnal de alarmă pentru organizațiile care gestionează date sensibile

Cazul CV PRO CONSULT S.R.L. evidențiază necesitatea:


În contextul creșterii atacurilor cibernetice, conformitatea GDPR nu este doar o obligație legală, ci o componentă esențială a managementului riscului la nivel enterprise.


Distribuie: Facebook LinkedIn