Amenzi GDPR de 716.481 lei în iulie. Ce a lipsit la cele patru companii
În iulie 2026, ANSPDCP a amendat patru companii cu 716.481 lei. 88% din sumă trimite la aceeași obligație: testarea periodică a măsurilor de securitate.
Citește →Ghiduri practice despre conformitate și securitatea informației — GDPR, NIS2, DORA, DPO — explicate pe înțelesul tău.
În iulie 2026, ANSPDCP a amendat patru companii cu 716.481 lei. 88% din sumă trimite la aceeași obligație: testarea periodică a măsurilor de securitate.
Citește →
ANSPDCP a amendat HOMELUX cu 108.570 lei: securitate insuficientă și cookie-uri fără acord. Ce verifici pe site-ul tău ca să nu pățești la fel.
Citește →
ANSPDCP a amendat Banca Transilvania cu 5.000 € (art. 32 GDPR): un angajat a accesat ilegal conturile unui client, la cererea unui terț. Ce măsuri previn asta.
Citește →Un formular standardizat pentru notificarea breșelor. De ce și când se folosește, cine îl completează și cui se trimite — și ce pregătești din timp.
Citește →Ai dreptul să reclami o firmă care ți-a folosit greșit datele. Pas cu pas, gratuit și fără avocat — și ce urmează după ce depui plângerea.
Citește →Cine poate fi numit DPO: ce expertiză cere legea, de ce nu poate fi directorul sau șeful IT, și când e mai potrivit intern sau externalizat.
Citește →După ce numești un DPO, ai o obligație ușor de uitat: să-i comunici datele de contact autorității. Când, cum și ce trimiți la ANSPDCP.
Citește →Mitul „certificării obligatorii" de DPO, demontat: ce cere de fapt GDPR, ce valoare are un curs și ce contează cu adevărat pentru un responsabil credibil.
Citește →Cât costă funcția de DPO: salariu intern plus taxe, training și tooling, sau un tarif fix externalizat. Factorii care fac diferența și ce alegi pentru firma ta.
Citește →Ce trebuie să aibă implementat o clinică sau o companie din sănătate pentru a respecta GDPR: obligațiile operatorului, pe articole, plus o autoevaluare gratuită.
Citește →DPO înseamnă Responsabil cu protecția datelor. Ce este rolul, ce sarcini are, când e obligatoriu și ce nu intră în atribuțiile lui — explicat simplu.
Citește →ANSPDCP a sancționat un operator din retail cu peste 52.000 de lei — pentru lipsa măsurilor de securitate și pentru neîndeplinirea obligațiilor de notificare a breșei. Ce reținem.
Citește →Angajații folosesc deja instrumente AI, adesea fără ca firma să știe. Riscurile reale și cum le ții sub control printr-o politică AI.
Citește →Ai avut o breșă de date? Când ești obligat să anunți, cum trimiți în 72 de ore și ce urmează după.
Citește →Nu e doar treaba IT-ului. Ce protejează de fapt (confidențialitate, integritate, disponibilitate) și de unde începe o firmă.
Citește →Cea mai bună tehnologie cade la un click greșit. Cum crești oameni care au grijă de la sine, nu de frica regulilor.
Citește →Controalele despre oameni din Anexa A, pe trei etape: înainte de angajare, în timpul ei și la plecare.
Citește →Hoteluri, pensiuni și agenții adună multe date la fiecare rezervare. Pașapoarte, plăți, marketing și sisteme de rezervare, fără bătaie de cap.
Citește →Acordul angajatului de obicei nu e valabil. Pe ce temei folosești datele, cât ții CV-urile și ce e voie la monitorizare.
Citește →Datele medicale sunt cele mai sensibile date despre un om. Cum le protejează corect un spital, o clinică sau un cabinet, fără bătaie de cap pentru personal.
Citește →Cele mai multe fraude bancare nu sunt spargeri tehnice, ci păcăleli. Cum arată atacurile de azi și ce măsuri chiar opresc frauda.
Citește →Bănci, IFN-uri și fintech-uri trebuie să respecte în același timp GDPR, DORA și NIS2. Regulile și pașii practici de securitate, pe înțelesul conducerii.
Citește →
Un angajat al unui furnizor de pază a permis accesul neautorizat la imagini din camera de supraveghere — amendă GDPR de 10.200 lei.
Citește →Pentru companiile care depind de un singur furnizor de AI, cazul arată cât de fragilă poate fi continuitatea.
Citește →
O radiografie a enforcement-ului ANSPDCP: ~370 de amenzi, top sancțiuni și ce schimbă Digital Omnibus.
Citește →Pixelii de tracking necesită consimțământ prealabil, conform CNIL și directivei ePrivacy — chiar și în comunicările B2B.
Citește →
Un exemplu de utilizare abuzivă a GDPR ca pretext pentru blocarea informațiilor de interes public.
Citește →
ANSPDCP a aplicat o amendă de 637.262,50 lei după o breșă generată de un atac asupra unei aplicații gestionate de un furnizor extern.
Citește →
Soluțiile de supraveghere fără o fundamentare GDPR solidă pot genera sancțiuni, blocaje interne și pierderi de imagine.
Citește →
Recunoașterea facială a angajaților, fără necesitate și proporționalitate, încalcă GDPR — chiar dacă scopul de securitate e legitim.
Citește →
Documentează controale, riscuri și politici de securitate a informației într-un sistem ISMS centralizat.
Citește →
Centralizează registrul prelucrărilor, cererile persoanelor vizate, măsurile de securitate, riscurile și incidentele.
Citește →
Trecem în revistă cele mai frecvente greșeli sancționate de ANSPDCP și cum pot fi evitate.
Citește →Adopția AI avansează mult mai rapid decât guvernanța — creând riscuri concrete de securitate și de neconformitate GDPR.
Citește →Ce date prelucrează băncile, IFN-urile și asigurătorii, pe ce temei legal, cât le păstrează și ce drepturi au clienții — fundamentele GDPR în finanțe.
Citește →NIS 2 nu este un proiect IT, ci unul de guvernanță, risc și continuitate, cu răspundere explicită a conducerii.
Citește →Ghid practic de securitate a informației pentru reziliența afacerii: măsurile de bază care chiar contează, legătura cu GDPR (art. 32) și ISO 27001.
Citește →Cele mai multe breșe pornesc de la o persoană, nu de la un firewall. Cum transformi angajații din risc în prima linie de apărare — plus o autoevaluare gratuită și un asistent AI GDPR.
Citește →Ai primit din greșeală datele altcuiva? Ce ai voie și ce nu, cui anunți și când devine o breșă de date — pas cu pas.
Citește →
Două amenzi pentru încălcări legate de minimizarea datelor și securitate, pornind de la un fișier Excel cu date medicale.
Citește →
Un checklist GDPR practic pentru a identifica riscurile reale și a evita amenzile.
Citește →
Divulgare de date, refuzul accesului, cookies fără consimțământ, supraveghere video și atacuri cibernetice.
Citește →
Pozele cu copiii, casa și locația de vacanță par inofensive, dar pot deschide uși către riscuri de securitate.
Citește →Pe 19 noiembrie 2025, Comisia Europeană a publicat pachetul Digital Omnibus. 6 schimbări GDPR de urmărit.
Citește →Nu citi la nesfârșit — întreabă-ne direct. Îți spunem clar ce ți se aplică și ce ai de făcut.