McDonald’s a fost amendat în România, după ce hackerii i-au penetrat sistemul informatic și au accesat date cu caracter personal

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a anunțat astăzi că a finalizat, în anul 2025, o investigație la operatorul Premier Restaurants Romania S.R.L., compania care deșine franciza McDonald's în România, și a constatat încălcarea art. 32 alin. (1) lit. b) și alin. (2) coroborat cu art. 28 alin. (1) din Regulamentul (UE) 679/2016.
Cristian Negrei - mar, 13 ian. 2026, 21:06
McDonald's a fost amendat în România, după ce hackerii i-au penetrat sistemul informatic și au accesat date cu caracter personal

Ca atare, operatorul a fost sancționat cu amendă în cuantum de 40.736 de lei (echivalentul sumei de 8.000 de euro).

Investigația a fost demarată ca urmare a transmiterii de către operatorul Premier Restaurants Romania S.R.L a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.

În cadrul investigației, s-a constatat că, în urma unui atac informatic asupra aplicației informatice deținută de operator, au fost accesate date cu caracter personal.

Totodată, în cadrul investigației, s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special de accesul neautorizat la datele cu caracter personal prelucrate, incluzând capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare, se mai menționează în comunicatul transmis de instituție.

De asemenea, operatorul nu s-a asigurat că recurge doar la persoane împuternicite care oferă garanții suficiente pentru punerea în aplicare a unor măsuri tehnice și organizatorice adecvate, raportat la prevederile art. 28 alin. (1) din Regulamentul (UE) 679/2016.

Această situație a condus la accesarea neautorizată la datele cu caracter personal ce aparțineau unui număr semnificativ de persoane vizate (salariați ai operatorului), precum: nume, prenume, data nașterii, adresa de e-mail, funcția.

Astfel, operatorul a fost sancționat cu amendă contravențională, pentru încălcarea prevederilor art. 32 alin. (1) lit. b) și alin. (2) coroborat cu art. 28 alin. (1) din Regulamentul (UE) 679/2016.

Operatorul a achitat amenda contravențională aplicată de ANSPDCP.

Te-ar mai putea interesa și
PSD pregăteşte un proiect de lege care să interzică vânzarea de acţiuni de la companiile de stat performante
PSD pregăteşte un proiect de lege care să interzică vânzarea de acţiuni de la companiile de stat performante
Preşedintele Partidului Social Democrat (PSD), Sorin Grindeanu, a declarat, vineri, că social democraţii vor iniţia un proiect de lege care să prevadă interzicerea vânzării de acţiuni de la......
La ce preţ al petrolului intervine un risc critic pentru România – Efecte secundare deosebit de puternice ameninţă economia ţării noastre (analiză XTB)
La ce preţ al petrolului intervine un risc critic pentru România – Efecte secundare deosebit de puternice ameninţă ...
Un nou val de scumpiri ale petrolului poate afecta preţurile şi ritmul economiei româneşti, în condiţiile în care ...
Un petrolier a ocolit Strâmtoarea Ormuz, trecând prin Marea Roşie ca rută alternativă
Un petrolier a ocolit Strâmtoarea Ormuz, trecând prin Marea Roşie ca rută alternativă
Un petrolier sud-coreean a trecut prin Marea Roşie, o premieră după ce Strâmtoarea Ormuz a fost blocată în contextul ...
Lufthansa taie zborurile spre România. Explozia prețului la kerosen lovește cel mai mare grup aviatic din Europa
Lufthansa taie zborurile spre România. Explozia prețului la kerosen lovește cel mai mare grup aviatic din Europa
Grupul Luhthansa, cel mai mare din Europa, a anunțat măsuri drastice de a reduce costurile în creștere ale kerosenului. ...