ルノー・ルーマニアは、個人データ保護国家機関(ANSPDCP)から125,000ユーロの罰金を科されました。これは、大規模な顧客の個人データが不正に開示されたサイバー攻撃の後に行われました。
調査は、会社がデータセキュリティの侵害について当局に通知した後に開始されました。これは、EU規則2016/679に基づいています。侵害されたデータには、名前、姓、電話番号、住所、個人コード、雇用者に関する情報が含まれています。ANSPDCPは、ルノーが適切なセキュリティ対策を実施していなかったことを確認し、これが罰金の原因となりました。
GDPRの専門家、チュドール・ガロシュは、攻撃が代理人によって引き起こされたものであっても、オペレーターとしてのルノーが法的結果に対して責任があることを強調しました。