ING și Raiffeisen, amenzi de zeci de mii de euro pentru proasta gestionare a datelor personale ale clienților
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a aplicat o amendă în cuantum de 20.000 de euro Sucursalei București a ING Bank NV Amsterdam, deoarece o serie de date ce permiteau folosirea serviciului de Internet Banking au fost oferite altor persoane decât cele care erau titulari de cont, iar în urma acestei încălcări a securității datelor s-au făcut plăți din acele conturi de către alte persoane, anunță Autoritatea printr-un comunicat de presă.
Investigația a fost demarată ca urmare a transmiterii de către operator a unei notificări privind încălcarea securității datelor cu caracter personal în temeiul Regulamentului General privind Protecția Datelor. La baza notificării au stat informații potrivit cărora s-au accesat și divulgat neautorizat datele cu caracter personal ale unor de persoane vizate (date de identificare asociate actului de identitate; date de contact; date de natură bancară – tranzacții și produse deținute, date asociate cardului; user și parolă modul Internet Banking – Home’Bank, având ca și consecință efectuarea de operațiuni de plată de către terțe persoane, cu afectarea datelor cu caracter personal ale acestor persoane vizate.
ANSPDCP a constatat că banca nu a implementat măsurile tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prezentat de prelucrare, generat în special, în mod accidental sau ilegal, de divulgarea neautorizată și accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate într-un alt mod.
Raiffeisen, amendă pentru credite acordate fără să fi fost cerute
Săptămâna trecută, austriecii de la Raiffeisen au primit, din partea aceleiași instituții, o amendă de 28.000 de euro pentru mai multe încălcări ale legislației, inclusiv pentru o situație ce implică și suspiciuni de fraudă internă în creditare.
Mai exact, s-au făcut demersuri pentru acordarea unui card de credit și a unui credit de nevoi personale pentru un client-persoană fizică, fără ca respectivul client să se prezintat măcar la sediu. În acest caz, datele personale ale clientului au fost modificate, astfel încât numărul de telefon să fie al angajatului băncii, iar adresa de e-mail era una fictivă.
De asemenea, banca a notificat Autoritatea de supraveghere de faptul că s-a ajuns la acordarea unor credite anumitor persoane fizice, prin intermediul unei entități care avea calitatea de persoană împuternicită a operatorului, fără ca respectivele persoane să fi solicitat aceste credite sau să fi semnat documentele aferente.
Un alt incident a vizat prelucrarea de date de către operator pentru acordarea a trei tipuri de credite pentru o persoană fizică, clientă a băncii, fără ca aceasta să fi solicitat, în realitatea, aceste credite.
De asemenea, au fost efectuate de interogări în sistemele Biroului de Credit și Agenției Naționale de Administrare Fiscală pentru simularea de decizii de creditare (“prescoring”) pentru un broker extern de credite.
Pe de altă parte, interogarea în Biroul de Credit s-a făcut, pentru 169 de clienți sau potențiali clienți-persoane fizice, fără ca documentația necesară să fi fost semnată de solicitanții respectivi.
Alte încălcări au vizat trimiterea de date cu caracter personal altor persoane decât cele vizate, printre care și unele confidențiale, cum ar fi trimiterea unui document prin e-mail altui destinatar.
ANSPDCP mai precizează că atât ING Bank NV Amsterdam Sucursala București, cât și Raiffeisen Bank SA, și-au plătit amenzile contravenționale aplicate de Autoritate.









