ACTUALITATE
Bancă din România amendată cu 20.000 de euro. Vezi de ce
Publicat cu
2 ore in urmape
De
Hojda DragosO bancă din România a fost amendată de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Instituția a finalizat în octombrie o investigație la operatorul Raiffeisen Bank S.A., fiind constatate încălcări ale prevederilor art. 32 alin. (4) coroborat cu art. 32 alin. (1) lit. b) și d) și alin. (2) din Regulamentul (UE) 2016/679 (GDPR).
„Ca atare, operatorul a fost sancționat contravențional cu amendă în cuantum de 99.466 lei, echivalentul a 20.000 EURO. Investigația a fost demarată ca urmare a faptului că Raiffeisen Bank S.A. a transmis Autorității Naționale de Supraveghere trei notificări cu privire la producerea unor încălcări a securității datelor cu caracter personal, astfel: Operatorul a fost sesizat de către un client care reclama contractarea unui credit în numele său. În cadrul investigației s-a constatat că un angajat al operatorului a utilizat în mod nelegal cererea de credit a clientului, precum și celelalte documente aferente acestei cereri, desi clientul anunțase Raiffeisen Bank S.A. că renunță la această cerere.
Angajatul operatorului a efectuat tranzacții de retragere numerar de la ATM și operațiuni de transfer bancar în numele mai multor persoane vizate, fiind afectate următoarele categorii de date cu caracter personal: numele, prenumele, codul numeric personal, adresa de domiciliu/reședința și de corespondență, numărul de telefon fix/mobil, data nașterii, numele și adresa angajatorului, ip-ul de produs, starea produsului/contului, data acordării, termenul de acordare, sumele acordate, sumele datorate, data scadenței, valuta, frecvența plaților, suma plătită, rata lunară, sumele restante, numărul de rate restante, numărul de zile de întârziere, categoria de întârziere, data închiderii produsului, numărul de interogări, istoric tranzacții, contracte direct debit, depozite, cont economii, fonduri de investiții.
Ca atare, s-a constatat că operatorul Raiffeisen Bank S.A. nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, ceea ce a condus la accesul neautorizat și/sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate prin aplicațiile informatice utilizate de operator în activitatea de creditare de către angajatul acestuia.
Raiffeisen Bank S.A. a notificat faptul că doi angajați ai săi au furnizat informații confidențiale despre tranzacțiile unui client către un fost angajat al băncii prin utilizarea rețelelor Facebook, Messenger și WhatsApp, care la rândul său le-a transmis mai departe unor rude ale clientului.
În cadrul investigației s-a constatat că Raiffeisen Bank S.A. nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, ceea ce a condus la accesul neautorizat și divulgarea neautorizată a datelor clientului (nume, prenume, CNP, adresa de domiciliu/corespondență, număr de cont, data tranzacțiilor, suma tranzacțiilor, beneficiarii plăților).
Operatorul a fost sesizat de către un client care reclama existența unor produse nesolicitate de către acesta, precum și lipsa unor sume de bani din contul său. Din verificările interne a rezultat că un angajat al Raiffeisen Bank S.A. a efectuat numeroase operațiuni nelegale în numele mai multor clienți ai operatorului, precum: modificarea repetată a datelor de contact (telefon și e-mail); utilizarea serviciului Smart Mobile; deschiderea unor conturi curente; deschiderea unor conturi de economii; constituirea și lichidarea unor depozite; solicitarea unor produse de creditare, completarea și semnarea documentației aferente (credit/card de credit); întocmirea și semnarea unor ordine de plată; răscumpărarea de unități de fond; solicitarea și utilizarea a trei carduri de debit.
În cadrul investigației s-a constatat că, începând din anul 2015 până în luna martie a anului 2023, au fost accesate și divulgate neautorizat datele cu caracter personal a mai multor clienți ai Raiffeisen Bank S.A. ca urmare a acțiunilor efectuate de un angajat al operatorului în scopul obținerii unor produse financiare în numele persoanelor vizate afectate.
În consecință, raportat la criteriile de individualizare a sancțiunii prevăzute de art. 83 alin. (2) din Regulamentul (UE) 2016/679, operatorul Raiffeisen Bank S.A. a fost sancționat cu amendă în cuantum de 99.466 lei, echivalentul a 20.000 euro, pentru încălcarea prevederilor art. 32 alin. (4) coroborat cu art. 32 alin. (1) lit. b) și d) și alin. (2) din GDPR”, precizează Autoritatea amintită.
Au mai fost dispuse și alte măsuri corective, și anume implementarea tehnică și organizatorică a unui plan procedurat care să includă un proces de testare, evaluare și apreciere periodică a tuturor acțiunilor de introducere/actualizare date cu caracter personal pentru persoanele vizate (clienți), inclusiv notificarea și acordul clientului în orice formă asupra oricărei modificări a datelor cu caracter ce pot fi efectuate de către angajații operatorului Raiffeisen Bank SA, respectiv în vederea asigurării informării regulate privind riscurile prelucrării neautorizate a datelor cu caracter personal de către angajați, se impune diseminarea acestor informații, la un interval de cel mult 6 luni, inclusiv cu necesitatea probării luării la cunoștință de către fiecare dintre angajații care au acces la date cu caracter personal și atribuții în activitatea curentă de prelucrare a datelor clienților.
Dragoș HOJDA
TRAFIC – Care sunt comportamentele considerate agresive și care sunt amenzile pentru șoferi
Stațiile ITP autorizate pot primi clienți începând de acum
Impozitul pe veniturile microîntreprinderilor. Ce e de știut
DECIZIE – Iazul de la Bozânta va fi închis și ecologizat
ALEGERI PREZIDENȚIALE – Cum au votat vecinii din Sălaj și Satu Mare în turul I
Vezi ce efecte negative au antibioticele si paracetamolul
Destinatii de vacanta: Creta – Cele mai frumoase locuri de pe Insula lui Zeus
SPITALUL MUNICIPAL SIGHETU MARMAȚIEI – Programări online pentru consultații
Telefonul de 200 lei preferat de interlopi şi urât de poliţişti. Şi Cherecheș îl avea la el când a fugit
Apa structurata, apa energizata, apa vie: Invata acum pasii necesari ca sa te simti mai sanatos si mai energic in 30 de zile!
ÎNOT MASTERS – Băimăreanul Ioan Ștefan Gherghel, campion european la 100 m fluture
CM ÎNOT – David Popovici, nou record mondial de juniori la 200 m liber
SCHIMBĂRI ÎN EDUCAȚIE – Fără teze obligatorii și medii semestriale
VIDEO – Băimăreanul Lucas Tohătan (BC CSU Sibiu), decisiv în victoria cu „U” BT Cluj
R. STAUDER (prefect Maramureș) – „Împreună cu structurile MAI monitorizăm activitățile care implică siguranța cetățenilor veniți din țara vecină” (VIDEO)
Actualitate
- Fără categorie13 ani in urma
Vezi ce efecte negative au antibioticele si paracetamolul
- Uncategorized12 ani in urma
Destinatii de vacanta: Creta – Cele mai frumoase locuri de pe Insula lui Zeus
- SANATATE2 ani in urma
SPITALUL MUNICIPAL SIGHETU MARMAȚIEI – Programări online pentru consultații
- ACTUALITATE12 luni in urma
Telefonul de 200 lei preferat de interlopi şi urât de poliţişti. Şi Cherecheș îl avea la el când a fugit
- Fără categorie14 ani in urma
Apa structurata, apa energizata, apa vie: Invata acum pasii necesari ca sa te simti mai sanatos si mai energic in 30 de zile!
- SPORT2 ani in urma
ÎNOT MASTERS – Băimăreanul Ioan Ștefan Gherghel, campion european la 100 m fluture
- SPORT2 ani in urma
CM ÎNOT – David Popovici, nou record mondial de juniori la 200 m liber
- ACTUALITATE2 ani in urma
SCHIMBĂRI ÎN EDUCAȚIE – Fără teze obligatorii și medii semestriale