Știri. Actualitate. București.
Actualitate

Orange, amendată cu 100.000 de euro pentru acces neautorizat la facturi clienți

Orange România a primit o amendă de 100.000 de euro de la ANSPDCP pentru acces neautorizat la datele clienților. Află detalii despre incident și sancțiune.

Orange, amendată cu 100.000 de euro pentru acces neautorizat la facturi clienți

Incidentul și modul în care a apărut

București, 17 iulie 2026 – Orange România a fost sancționată cu o amendă totală de 100.000 de euro (523.900 lei) de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Sancțiunea a venit în urma unei breșe de securitate care a permis unui utilizator să acceseze și să descarce facturi detaliate ale altor clienți prin aplicația mobilă a operatorului.

Investigația a început după ce Orange a notificat autoritatea, conform articolului 33 din Regulamentul (UE) 2016/679 (GDPR). S-a constatat că o eroare de sincronizare între două aplicații interconectate a cauzat o identificare greșită a contului unui client cu cel al unui angajat, deschizând astfel calea pentru accesul neautorizat la date sensibile.

Orange, amendată cu 100.000 de euro pentru o breșă de securitate!

ANSPDCP a aplicat două amenzi distincte.

Prima, în valoare de 20.000 de euro (104.780 lei), a fost emisă pentru încălcarea articolului 25 alineatul (1) din GDPR, referitor la lipsa măsurilor tehnice și organizatorice adecvate în faza de proiectare și în timpul procesării datelor.

A doua amendă, mult mai mare, a ajuns la 80.000 de euro (419.120 lei). Aceasta a fost motivată de nerespectarea articolului 32 alineatul (1) literele b) și d), precum și alineatele (2) și (4) din același regulament, subliniind eșecul Orange de a asigura un nivel corespunzător de confidențialitate și securitate a prelucrărilor de date.

Impactul asupra clienților și concluzii

Breșa a expus date personale precum nume, prenume, adrese de domiciliu și de livrare, precum și numerele și seriile cărților de identitate și ale facturilor. ANSPDCP a subliniat că lipsa măsurilor tehnice și organizatorice adecvate a compromis protecția datelor clienților, constituind o încălcare gravă a obligațiilor legale.

Autoritatea a concluzionat că neglijența operatorului a dus la divulgarea neautorizată a informațiilor personale ale mai multor persoane, iar amenzile aplicate au rolul de a descuraja astfel de practici și de a stimula îmbunătățirea securității în sectorul telecomunicațiilor.

More stories:

Content written by Raluca Stoian for stiri-din-bucuresti.ro editorial team, AI-assisted.

Share:

Leave a comment