Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat compania HOMELUX S.R.L. cu suma totală de 108.570 lei în luna iunie 2026, în urma unei investigații care a scos la iveală vulnerabilități majore de securitate și nerespectarea regulilor privind modulele cookie.
Investigația a fost declanșată după ce Homelux a notificat autoritatea despre producerea unui incident de securitate. Verificările au arătat că un atac cibernetic a vizat site-ul oficial, care nu avea actualizările tehnice la zi față de versiunea lansată de producător. Accesul neautorizat a fost favorizat și de utilizarea unor parole simple la crearea conturilor de utilizator, o problemă pe care compania nu a remediat-o nici după atac.
Astfel, datele personale ale clienților, inclusiv numele, adresele, e-mailurile și parolele, au rămas expuse riscurilor de prelucrare ilegală, pierdere sau deteriorare.
Autoritățile au stabilit că operatorul nu a aplicat măsuri organizatorice și tehnice adecvate pentru a garanta confidențialitatea datelor și nu a evaluat periodic eficiența sistemelor de protecție.
În plus, compania a fost sancționată pentru că a stocat pe echipamentele utilizatorilor module cookie care nu erau strict necesare din punct de vedere tehnic, fără să obțină în prealabil acordul acestora.
Sancțiunea financiară include o amendă de 78.570 lei, echivalentul a 15.000 de euro, pentru încălcarea prevederilor Regulamentului General privind Protecția Datelor, și o altă amendă de 30.000 lei pentru nerespectarea legislației privind comunicațiile electronice.
Pe lângă sancțiunile financiare, Autoritatea Națională de Supraveghere a impus o serie de măsuri corective. Homelux trebuie să creeze un plan procedurat pentru testarea și evaluarea periodică a tuturor sistemelor informatice folosite direct sau prin intermediul furnizorilor de servicii.
De asemenea, compania este obligată să securizeze accesul la conturile de pe site prin introducerea unor condiții minime privind complexitatea parolelor, implementarea autentificării cu mai mulți factori pentru conturile administrative, gestionarea conturilor inactive și aplicarea principiului privilegiului minim.
În plus, Homelux trebuie să protejeze aplicația web împotriva atacurilor cibernetice prin filtre de securitate, mecanisme de blocare a tentativelor neautorizate și restricționarea accesului la interfețele de administrare, prin respectarea în totalitate a normelor legale privind utilizarea modulelor cookie.
Te-ar putea interesa și: Amendă de 100.000 de euro pentru Orange România după o breșă de securitate care a expus datele clienților