McDonald’s a fost amendat în România, după ce hackerii i-au penetrat sistemul informatic și au accesat date cu caracter personal

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a anunțat astăzi că a finalizat, în anul 2025, o investigație la operatorul Premier Restaurants Romania S.R.L., compania care deșine franciza McDonald's în România, și a constatat încălcarea art. 32 alin. (1) lit. b) și alin. (2) coroborat cu art. 28 alin. (1) din Regulamentul (UE) 679/2016.
Cristian Negrei - mar, 13 ian. 2026, 21:06
McDonald's a fost amendat în România, după ce hackerii i-au penetrat sistemul informatic și au accesat date cu caracter personal

Ca atare, operatorul a fost sancționat cu amendă în cuantum de 40.736 de lei (echivalentul sumei de 8.000 de euro).

Investigația a fost demarată ca urmare a transmiterii de către operatorul Premier Restaurants Romania S.R.L a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.

În cadrul investigației, s-a constatat că, în urma unui atac informatic asupra aplicației informatice deținută de operator, au fost accesate date cu caracter personal.

Totodată, în cadrul investigației, s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special de accesul neautorizat la datele cu caracter personal prelucrate, incluzând capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare, se mai menționează în comunicatul transmis de instituție.

De asemenea, operatorul nu s-a asigurat că recurge doar la persoane împuternicite care oferă garanții suficiente pentru punerea în aplicare a unor măsuri tehnice și organizatorice adecvate, raportat la prevederile art. 28 alin. (1) din Regulamentul (UE) 679/2016.

Această situație a condus la accesarea neautorizată la datele cu caracter personal ce aparțineau unui număr semnificativ de persoane vizate (salariați ai operatorului), precum: nume, prenume, data nașterii, adresa de e-mail, funcția.

Astfel, operatorul a fost sancționat cu amendă contravențională, pentru încălcarea prevederilor art. 32 alin. (1) lit. b) și alin. (2) coroborat cu art. 28 alin. (1) din Regulamentul (UE) 679/2016.

Operatorul a achitat amenda contravențională aplicată de ANSPDCP.

Te-ar mai putea interesa și
Trenuri metropolitane în două orașe din Transilvania, aprobate de Ministerul Transporturilor
Trenuri metropolitane în două orașe din Transilvania, aprobate de Ministerul Transporturilor
Vești bune pentru mobilitatea urbană din Transilvania, anunță luni Horațiu Cosma, secretar de stat în cadrul Ministerului Transporturilor și Infrastructurii (MTI). Potrivit lui, au fost......
Iranul anunţă că un acord cu SUA este condiţionat de un armistiţiu în Liban
Iranul anunţă că un acord cu SUA este condiţionat de un armistiţiu în Liban
Iranul a reafirmat luni că orice acord cu SUA pentru a pune capăt războiului din Orientul Mijlociu este condiţionat de ...
CEC Bank – Pachet special pentru copii şi adolescenţi: Smart Junior
CEC Bank – Pachet special pentru copii şi adolescenţi: Smart Junior
CEC Bank anunţă Pachetul Smart Junior – o soluție completă de cont, card și aplicație bancară destinată copiilor ...
Cutremur la eMAG: Scădere bruscă a afacerilor și pierderi aproape duble în 2025
Cutremur la eMAG: Scădere bruscă a afacerilor și pierderi aproape duble în 2025
Dante International, compania ce include eMAG România, cel mai mare retailer online din țară, diviziile eMAG Ungaria și ...