Subsidiara UiPath din România, primul unicorn românesc, a fost sancționată cu 70.000 de euro de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, pentru publicarea datelor personale ale unui număr mare de utilizatori, informează profit.ro. Investigația a început ca urmare a transmiterii de către operator a unei notificări de încălcare a securității datelor cu caracter personal în temeiul Regulamentului General privind Protecția Datelor.
Uipath SRL a notificat o încălcare a confidențialității datelor cu caracter personal, referindu-ne la publicarea datelor cu caracter personal a unui număr semnificativ de utilizatori ai Platformei Academy, pe un website accesibil la o adresa URL. Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a constatat că societatea în cauză nu a pus în aplicare măsurile tehnice și organizatorice adecvate pentru a se asigura că datele cu caracter personal nu pot fi accesate fără intervenția persoanei. Așadar, compania nu a asigurat confidențialitatea și rezistența continuă ale serviciilor și sistemelor de prelucrare.
Acest lucru ar fi condus la divulgarea neautorizată și accesul neautorizat la datele cu caracter personal a circa 600.000 de utilizatori ai Platformei Academy, aparținând operatorului UiPath, pentru o perioadă de 10 zile. Concret, următoarele date au fost dezvăluite: nume, prenume, identificatorul unic al fiecărui utilizator, adresa de e-mail, numele companiei la care utilizator este angajat, țara și informații despre nivelul de cunoștințe dobândit în cadrul cursurilor finalizate.
Autoritatea Națională de Supraveghere a avertizat celelalte autorități de supraveghere implicate cu privire la concluziile rezultate din investigațiile efectuate în acest caz cu impact transfrontalier și măsurile propuse. Uipath SRL a fost sancționat contravențional cu amendă în valoare totală de 346.598 lei, echivalentul sumei de 70.000 euro. Autoritatea de supraveghere îi impune companiei să introducă un mecanism procedurat și aplicat la intervale regulate de timp în ceea ce privește testarea, evaluarea și aprecierea periodică a eficacității măsurilor adoptate, ținând cont de riscul prezentat de prelucrare, în așa fel încât să se asigure un nivel de securitate corespunzător și evitarea pe viitor a unor incidente de securitate similare.
Te-ar putea interesa și: Două camere radar au fost distruse în Italia, una dintre ele fiind aruncată în aer. Într-o lună, au amendat 24.000 de șoferi