# Unita Turism Holding S.A.: Insufficient technical and organisational measures to ensure information security

- Type: Enforcement
- Source: Romanian National Supervisory Authority for Personal Data Processing (ANSPDCP)
- Date: 2025-09-09
- Original: https://www.enforcementtracker.com/ETid-2872
- Canonical: https://overview.legal/posts/48987
- Topics: Security, Controllers, Employees, Processing Agreement, Supervisory Authorities, Personal Data, Processing, Supervision, Data Controller

## Summary

The Romanian DPA has imposed a fine of EUR 5,000 on Unita Turism Holding S.A. The controller did not implement adequate technical and organisational measures to ensure cybersecurity, resulting in a successful cyberattack.

## Full text

The Romanian DPA has imposed a fine of EUR 5,000 on Unita Turism Holding S.A. The controller did not implement adequate technical and organisational measures to ensure cybersecurity, resulting in a successful cyberattack.

GDPR Articles: Art. 32 (1) b), (2) GDPR
Industry: Employment

---
Generated by overview.legal · https://overview.legal/posts/48987 · 2026-08-22
