AKI määras Apotheka andmete haldajale suure trahvi

AKI määras Apotheka andmete haldajale suure trahvi

AKI määras Apotheka lojaalsusprogrammi haldavale ettevõttele kolme miljoni euro trahvi. Ettevõte kasutas ebapiisavaid turvameetmeid.

(AKI) määras Apotheka lojaalsusprogrammi haldavale ettevõttele Allium UPI OÜ suure trahvi. Trahvi suurus on . Ettevõte ei kaitsnud oma piisavalt.
Turvaprobleem leidis aset 2024. aasta alguses. Uurimine näitas, et Allium UPI ei kasutanud põhilisi turvameetmeid. Volitamata isikud said ligi kliendiandmetele. Lekkinud andmed sisaldasid isikuandmeid, nagu nimi, isikukood, telefoninumber ja aadress. Samuti lekisid , mis sisaldas tervise ja intiimse elu kohta käivat teavet.
Allium UPI ei kasutanud mitmeid olulisi turvameetmeid. Näiteks puudus . Samuti kasutas mitu inimest sama t. Andmebaasi varukoopiad hoiti ebaturvaliselt.
AKI peadirektor Pille Lehis ütles, et kliendiandmete kaitse peab olema ettevõtte jaoks väga oluline. Allium UPI ei kaitsnud andmeid korralikult. See pani ohtu sadade tuhandete inimeste e.
AKI jurist Jekaterina Aader lisas, et AKI ülesanne on kaitsta inimesi, kelle andmed on lekkinud. Trahvi eesmärk on kohustada ettevõtteid parandama oma turvasüsteeme.
Trahvi suurus määrati arvestades rikkumise ulatust, andmete tundlikkust ja ettevõtte käivet. Otsust tehti Euroopa Liidu reeglite alusel. Trahviotsus ei ole veel jõustunud. Ettevõttel on 15 päeva aega seda .