O firmă românească de cosmetice a primit o amendă GDPR de 5.000 de euro după un atac informatic care a compromis datele clienților. Gerocossen SRL, cu tradiție de 36 de ani, a fost sancționată în 2025 de ANSPDCP pentru lipsa măsurilor adecvate de protecție a datelor. Această decizie evidențiază importanța respectării normelor GDPR în România.
Pe scurt:
- Firma românească Gerocossen SRL, cu tradiție de 36 de ani, a fost amendată cu 5.000 euro pentru încălcarea GDPR după un atac informatic.
- Atacul a compromis date personale ale clienților, iar ANSPDCP a constatat lipsa măsurilor tehnice și organizatorice adecvate de protecție a datelor.
- Pe lângă amendă, compania trebuie să implementeze monitorizare IT, jurnalizare cu retenție de 30 de zile și proceduri de backup pentru date.
- Gerocossen a raportat în 2025 o cifră de afaceri de 15,2 milioane lei și un profit de 294.000 lei, având 48 de angajați.
Amendă GDPR România pentru o firmă românească după un atac informatic
O companie românească de cosmetice cu tradiție de 36 de ani a fost sancționată cu o amendă GDPR de 5.000 de euro, după ce a fost ținta unui atac informatic care a compromis datele personale ale clienților.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a investigat cazul firmei Gerocossen SRL, operatorul brandului de cosmetice. Firma a notificat autoritatea cu privire la încălcarea securității datelor, conform cerințelor GDPR.
Detalii despre atacul informatic și concluziile ANSPDCP
Investigația a confirmat că atacul informatic a afectat infrastructura IT a companiei, ducând la accesul neautorizat la date personale, inclusiv date de identificare și de contact ale persoanelor vizate. ANSPDCP a constatat că Gerocossen nu a implementat măsuri tehnice și organizatorice suficiente pentru a proteja aceste date.
Autoritatea a subliniat lipsa capacității firmei de a asigura confidențialitatea și integritatea sistemelor de prelucrare a datelor, ceea ce a facilitat divulgarea neautorizată a informațiilor.
Măsuri impuse și contextul economic al firmei
Pe lângă amenda de 5.000 de euro, ANSPDCP a dispus implementarea unor sisteme de monitorizare și jurnalizare a accesului în infrastructura IT, cu o perioadă minimă de retenție a log-urilor de 30 de zile și proceduri de backup pentru acestea.
Gerocossen SRL a raportat în 2025 o cifră de afaceri de 15,2 milioane lei și un profit de 294.000 lei, având 48 de angajați. Brandul a fost fondat în 1990 de Stanca Cismaru, Elvira Sas și Radu Aurel Bogdan și oferă produse cosmetice inovatoare, inclusiv prin magazinul online propriu.
Noa Insight
O companie românească de cosmetice cu tradiție de 36 de ani, Gerocossen SRL, a fost sancționată cu o amendă GDPR de 5.000 de euro după un atac informatic care a compromis datele personale ale clienților. Autoritatea Națională de Supraveghere a investigat și a constatat lipsa măsurilor adecvate de protecție a datelor.
Implicații
Amenda și măsurile impuse de ANSPDCP afectează modul în care Gerocossen gestionează securitatea datelor, impunând implementarea unor sisteme stricte de monitorizare și backup pentru infrastructura IT a companiei.
Elemente-cheie
- Amenda GDPR reprezintă o sancțiune financiară aplicată pentru nerespectarea regulilor privind protecția datelor personale.
- Gerocossen trebuie să păstreze log-urile de acces în infrastructura IT pentru o perioadă minimă de 30 de zile, conform deciziei ANSPDCP.
- Compania a notificat autoritatea despre încălcarea securității datelor, conform obligațiilor prevăzute de regulamentul GDPR.
Sursa originală a acestui articol este https://startupcafe.ro/gdpr-romania-firma-romaneasca-de-cosmetice-traditie-amendata-5000-eur-atac-informatic-105907 (link)







