Prima pagină » Economic » Informații despre clienți, transmise prin WhatsApp. Autoritatea pentru date personale a amendat două instituții financiare, cu 170.000 de euro

Informații despre clienți, transmise prin WhatsApp. Autoritatea pentru date personale a amendat două instituții financiare, cu 170.000 de euro

Informații despre clienți, transmise prin WhatsApp. Autoritatea pentru date personale a amendat două instituții financiare, cu 170.000 de euro
ANSPDCP a amendat Raiffeisen Bank cu 150.000 euro pentru că doi angajați ai băncii au utilizat date transmise de către personalul Vreau Credit prin intermediul aplicației mobile WhatsApp la simulări de prescoring, potrivit unui comunicat al instituției.

Conform Autoritatății Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, încălcarea securității a constat în faptul că doi angajați ai Raiffeisen Bank S.A., utilizând datele din documentele de identitate ale unor persoane fizice, transmise de către angajați ai societății Vreau Credit S.R.L. prin intermediul aplicației mobile WhatsApp, au efectuat interogări ale sistemului Biroului de Credit pentru a obține datele necesare în vederea determinării eligibilității la creditare a respectivelor persoane fizice, prin simulări de prescoring. În acest sens, au fost efectuate 1194 simulări, cu privire la 1177 persoane fizice.

„Autoritatea Națională de Supraveghere a finalizat în data de 01 octombrie 2019 două investigații la operatorii Raiffeisen Bank S.A. și Vreau Credit S.R.L. constatând următoarele: Raiffeisen Bank S.A. a încălcat prevederile art. 32 alin. (4) coroborat cu art. 32 alin. (1) și alin. (2) din RGPD, ceea ce a condus la aplicarea unei amenzi contravenționale în cuantum de 150.000 euro; Vreau Credit S.R.L. a încălcat prevederile art. 32 alin. (4) coroborat cu art. 32 alin. (1) și alin. (2) din RGPD, precum și ale art. 33 alin. (1) din RGPD, ceea ce a condus la aplicarea unei amenzi contravenționale în cuantum de 20.000 euro”, arată comunicatul.

În ceea ce privește Raiffeisen Bank SA, ANSPCDCP a demarat o investigație, ca urmare a transmiterii de către bancă a unei notificări privind încălcarea securității datelor cu caracter personal prin completarea formularului privind încălcarea securității conform Regulamentului (UE) 2016/679.

Totodată, pentru 124 de persoane fizice s-a efectuat și consultarea bazei de date a ANAF.

Instituția menționează că simulările de prescoring menționate anterior au fost efectuate prin intermediul aplicației informatice utilizate de Raiffeisen Bank S.A. în activitatea de creditare, iar decizia negativă de creditare a fost comunicată de către angajații Raiffeisen Bank S.A. către angajații Vreau Credit S.R.L., cu încălcarea procedurilor interne.

ANSPDCP precizează că sancțiunea a fost aplicată operatorului ca urmare a faptului că acesta nu a luat măsurile corespunzătoare pentru a se asigura că orice persoană fizică care acționează sub autoritatea acestuia și care are acces la date cu caracter personal nu le prelucrează decât la cererea sa, cu excepția cazului în care această obligație îi revine în temeiul dreptului Uniunii sau al dreptului intern.

„De asemenea, operatorul nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător și nu a evaluat riscurile pe care le prezintă prelucrarea. Această situație a condus la accesul neautorizat la datele cu caracter personal prelucrate prin aplicația informatică utilizată de Raiffeisen Bank S.A. în activitatea de creditare și la divulgarea neautorizată a datelor cu caracter personal de către angajați ai băncii”, se mai notează în comunicat.

În ceea ce privește operatorul Vreau Credit S.R.L., acesta a fost sancționat, de asemenea, pentru încălcarea securității datelor, dar și pentru faptul că până la finalizarea investigației nu a notificat autorității de supraveghere încălcarea securității datelor cu caracter personal, fără întârzieri nejustificate, deși constatase producerea acestui incident de securitate încă din luna decembrie 2018, ceea ce a condus la încălcarea confidențialității datelor cu caracter personal ale clienților proprii (persoanele vizate) și la prelucrarea neautorizată/ilegală a datelor cu caracter personal ale acestora, precizează sursa citată.

Recomandarea video

Citește și

Mediafax
Regizoarea româno-americană Natalie Musteață a câștigat Oscarul cu scurtmetrajul „Two People Exchanging Saliva”
Digi24
Copii condamnați la sărăcie. Drama celor 9 frați din Iași, care împart o singură jucărie: un leu de pluș primit cadou de la grădiniță
Cancan.ro
Amantlâc! Bogdan Stancu s-a cuplat cu o celebră prezentatoare TV, deși e căsătorit. Avem imaginile incendiare
Prosport.ro
FOTO. „Ești perfectă”. Apariției vedetei i-a extaziat pe fani
Adevarul
Cât mai are România de recuperat din împrumuturile acordate de Nicolae Ceaușescu. Irakul și Mozambicul și-au plătit o parte din datorii
Mediafax
Nicușor Dan și Ilie Bolojan, întâlniri cu secretarul general al OCDE și reprezentanții OMV
Click
„Îi plăcea să mănânce simplu” Rețeta de post cu spanac pe care Nicolae Ceaușescu o consuma pe săturate. Leguma pe care o evita cu desăvârșire
Digi24
„Veţi vedea curând”. Iranul dezminte afirmaţiile lui Hegseth şi spune că „nu există nicio problemă” cu liderul Mojtaba Khamenei
Cancan.ro
O mare fabrică din România se închide după decenii de activitate. Peste 800 de angajați riscă să rămână fără loc de muncă
Ce se întâmplă doctore
Leonard Miron a ajuns de nerecunoscut. Transformare şocantă a fostului prezentator TV. A slăbit peste 60 de kg
Ciao.ro
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar cu amintirea
Promotor.ro
Ce se întâmplă dacă faci stânga în sensul giratoriu de pe banda din dreapta? Regula din noul Cod Rutier 2026
Descopera.ro
Cea mai veche peșteră din lume este mai bătrână decât dinozaurii!
Râzi cu lacrimi
BANCUL ZILEI. La farmacie: - Aveți medicamente anti-potență? -La ce vă trebuie?
Descopera.ro
Ce se întâmplă cu prețurile petrolului? Avertismentul venit de pe Wall Street!