McDonald’s a fost amendat în România, după ce hackerii i-au penetrat sistemul informatic și au accesat date cu caracter personal

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a anunțat astăzi că a finalizat, în anul 2025, o investigație la operatorul Premier Restaurants Romania S.R.L., compania care deșine franciza McDonald's în România, și a constatat încălcarea art. 32 alin. (1) lit. b) și alin. (2) coroborat cu art. 28 alin. (1) din Regulamentul (UE) 679/2016.
Cristian Negrei - mar, 13 ian. 2026, 21:06
McDonald's a fost amendat în România, după ce hackerii i-au penetrat sistemul informatic și au accesat date cu caracter personal

Ca atare, operatorul a fost sancționat cu amendă în cuantum de 40.736 de lei (echivalentul sumei de 8.000 de euro).

Investigația a fost demarată ca urmare a transmiterii de către operatorul Premier Restaurants Romania S.R.L a unei notificări de încălcare a securității datelor cu caracter personal, potrivit dispozițiilor art. 33 din Regulamentul (UE) 2016/679.

În cadrul investigației, s-a constatat că, în urma unui atac informatic asupra aplicației informatice deținută de operator, au fost accesate date cu caracter personal.

Totodată, în cadrul investigației, s-a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special de accesul neautorizat la datele cu caracter personal prelucrate, incluzând capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistența continue ale sistemelor și serviciilor de prelucrare, se mai menționează în comunicatul transmis de instituție.

De asemenea, operatorul nu s-a asigurat că recurge doar la persoane împuternicite care oferă garanții suficiente pentru punerea în aplicare a unor măsuri tehnice și organizatorice adecvate, raportat la prevederile art. 28 alin. (1) din Regulamentul (UE) 679/2016.

Această situație a condus la accesarea neautorizată la datele cu caracter personal ce aparțineau unui număr semnificativ de persoane vizate (salariați ai operatorului), precum: nume, prenume, data nașterii, adresa de e-mail, funcția.

Astfel, operatorul a fost sancționat cu amendă contravențională, pentru încălcarea prevederilor art. 32 alin. (1) lit. b) și alin. (2) coroborat cu art. 28 alin. (1) din Regulamentul (UE) 679/2016.

Operatorul a achitat amenda contravențională aplicată de ANSPDCP.

Te-ar mai putea interesa și
Prețurile de acum la apartamente în București. Unde sunt cele mai ieftine
Prețurile de acum la apartamente în București. Unde sunt cele mai ieftine
Prețurile locuințelor din București continuă trendul ascendent și în luna în februarie 2026. În majoritatea zonelor analizate, pe baza datelor portalului Anunțul.ro, s-au înregistrat......
Trump spune că războiul din Iran va dura patru-cinci săptămâni, dar ar putea să dureze și mai mult de atât
Trump spune că războiul din Iran va dura patru-cinci săptămâni, dar ar putea să dureze și mai mult de atât
Statele Unite continuă să desfăşoare operaţiuni militare de amploare în Iran, a declarat luni preşedintele Donald ...
Diana Buzoianu: Pentru prima dată, la Ministerul Mediului şi la ANAR s-au făcut licitaţii publice pe un caiet de sarcini care n-a mai fost scris de grupuri de interese
Diana Buzoianu: Pentru prima dată, la Ministerul Mediului şi la ANAR s-au făcut licitaţii publice pe un caiet de sarcini ...
Aproape 90 de construcţii ilegale au fost dărâmate pe plajele din Năvodari, Mamaia, Eforie, Tuzla şi Mangalia, a declarat, ...
Bursa de la București a închis pe roșu ședința de tranzacționare de luni. Rulajul a depășit 157 de milioane de lei
Bursa de la București a închis pe roșu ședința de tranzacționare de luni. Rulajul a depășit 157 de milioane de lei
Bursa de Valori Bucureşti a închis în scădere pe aproape toţi indicii şedinţa de luni, iar valoarea totală a tranzacţiilor ...