Autoritatea Națională de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) a finalizat în cursul lunii octombrie 2022 o investigație la operatorul ING Bank NV Amsterdam Sucursala București și a constatat încălcarea dispozițiilor art. 32 alin. (1) și alin. (2) din Regulamentul General privind Protecția Datelor, conform unui comunicat de presa, in care se adauga:
Operatorul a fost sancționat contravențional cu amendă în cuantum de 98.076,00 lei (echivalentul sumei de 20.000 EURO).
Investigația a fost demarată ca urmare a transmiterii de către operator a unei notificări privind încălcarea securității datelor cu caracter personal în temeiul Regulamentului General privind Protecția Datelor.
La baza notificării au stat informații potrivit cărora s-au accesat și divulgat neautorizat datele cu caracter personal ale unor de persoane vizate (date de identificare asociate actului de identitate; date de contact; date de natură bancară (tranzacții și produse deținute, date asociate cardului); user și parolă modul Internet Banking (Home´Bank), având ca și consecință efectuarea de operațiuni de plată de către terțe persoane, cu afectarea datelor cu caracter personal ale acestor persoane vizate.
În cadrul investigației s-a constatat că operatorul ING Bank NV Amsterdam Sucursala București nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special, în mod accidental sau ilegal, de divulgarea neautorizată și accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate într-un alt mod.
Aceasta a condus la divulgarea neautorizată și accesul neautorizat la datele cu caracter personal ale acelor clienți ING Bank NV Amsterdam Sucursala București.
Subliniem că, potrivit art. 5 alin. (1) lit. f) din RGPD, ING Bank NV Amsterdam Sucursala București avea obligația de a prelucra datele cu caracter personal într-un mod care asigură securitatea adecvată a acestora, inclusiv protecţia împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare (“integritate și confidențialitate”).
Si Raiffeisen a fost amendata recent pentru incalcarea Regulamentului privind datele personale (vezi aici detalii).
Atât operatorul ING Bank NV Amsterdam Sucursala București cât și operatorul Raiffeisen Bank SA, au plătit amenzile contravenționale.
Nu există comentarii pentru această știre.
Cardurile Mastercard emise de BRD nu au functionat astazi la ATM-urile altor banci si la platile in magazine. Tranzactiile refuzate au fost insa inregistrate de doua ori (dublate) in conturile... detalii
Perioada de pre-înregistrare pentru Cardul BT Visa UNTOLD în variantă fizică se încheie în câteva zile, în 15 aprilie, anunta Banca Transilvania intr-un comunicat, in care adauga: Acesta este primul... detalii
TBI Bank anunta ca "intre 27 martie si 31 martie, efectuam o actualizare importanta a sistemelor noastre. Din 1 aprilie, toate serviciile vor fi din nou disponibile": Serviciile indisponibile in... detalii
Banca Transilvania, cea mai mare bancă din România și Europa de Sud-Est, anunță lansarea BT Pay Italia pentru românii cu rezidență în Italia și pentru italieni, conform unui comunicat al... detalii