Orange România, amendată cu 100.000 de euro: Ce s-a întâmplat, de fapt?!
Autoritatea Națională pentru Supravegherea Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă de 100.000 de euro companiei Orange România. Sancțiunea vine în urma încălcării unor prevederi ale Regulamentului General privind Protecția Datelor (GDPR) al Uniunii Europene.
Culture picks
Conturi „fantome” pe GitHub: O nouă amenințare cibernetică
Piața smartphone-urilor, în criză: Livrările la cel mai scăzut nivel din ultimul deceniu
Apple dă în judecată OpenAI: Viitorul hardware-ului, sub semnul întrebării
UE strânge șurubul: Restricții dure pentru rețelele sociale ale tinerilorLa solicitarea StartupCafe. ro, Orange România a transmis o poziție oficială referitoare la sancțiunea primită. Compania a precizat că amenda este legată de două incidente produse în cursul anului 2025.
Orange, amendă GDPR: Ce deficiențe au dus la această sancțiune?!
În ambele situații, Orange România susține că și-a îndeplinit obligațiile legale, notificând autoritățile competente, inclusiv Autoritatea Națională pentru Protecția Datelor, în termenele prevăzute de cadrul juridic.
Totodată, Orange România și-a reafirmat angajamentul de a respecta legislația privind protecția datelor cu caracter personal și de a continua implementarea măsurilor tehnice și juridice necesare pentru a preveni viitoare încălcări.
Orange amendată cu 100.000 euro: Unde sunt măsurile de securitate?!
Problema a apărut din cauza unei erori de sincronizare între două aplicații interconectate ale operatorului, ceea ce a dus la asocierea incorectă a unui cont de client cu un cont de angajat al companiei. În urma verificărilor, ANSPDCP a constatat că Orange România nu a implementat măsuri tehnice suficiente pentru a proteja drepturile utilizatorilor în timpul operării și utilizării platformelor sale digitale.
Această deficiență a permis divulgarea neautorizată a datelor personale ale clienților, incluzând nume, adrese, date din documentele de identitate și informații legate de facturi. Investigația a relevat, de asemenea, că operatorul nu a aplicat măsuri de securitate adecvate pentru a-și proteja platformele și nu a verificat periodic eficiența acestora.
Potrivit ANSPDCP, platforma a fost expusă publicului fără măsuri esențiale de securitate, precum o conexiune securizată (VPN), autentificare în doi pași (MFA) sau restricții de acces bazate pe IP. În urma incidentului, un volum considerabil de date cu caracter personal ale mai multor persoane vizate a fost accesat neautorizat.
Orange, amendă de 100.000 euro pentru GDPR: ce măsuri corective urmează?!
Acestea includeau nume, adrese, numere de telefon, adrese de e-mail, CNP-uri, informații despre carduri bancare, date de autentificare, coduri de client, coduri IBAN și detalii legate de SIM.
Pe lângă amenda de 100.000 de euro (echivalentul a aproximativ 2 lei, conform textului original, dar este o eroare evidentă de conversie, valoarea reală fiind 100.000 EUR), Orange România SA a primit și două măsuri corective. Acestea au fost impuse în conformitate cu articolul 58 alineatul (2) literele d) și f) din Regulamentul (UE) 2016/679. Măsurile vizează remedierea deficiențelor constatate și asigurarea unui nivel adecvat de protecție a datelor pe viitor.
