aradon.ro Web analytics

ARADON

ARADON

  • Home
  • Ştiri
    • Ştirile judeţului Arad
    • Evenimente
    • Comentariul zilei
    • Stiri internaţionale
    • Stiri naţionale
    • Celebritati/Lifestyle
    • Download
  • Video
  • Sport
    • UTA
    • Sport local
    • Ştiri sportive
  • Party
  • Angajari
  • Aplicatii mobile
Select Page

ARADON
România
Raiffeisen Bank, amendată cu 28.000 de euro pentru încălcarea GDPR

Raiffeisen Bank, amendată cu 28.000 de euro pentru încălcarea GDPR

la 21 November 2022 13:18 Reactualizat la: 21 November 2022 13:29
5 Comentarii

Raiffeisen Bank, amendată cu 28.000 de euro pentru încălcarea GDPR

21 November 2022 13:18 Reactualizat la: 21 November 2022 13:29
Sancțiunile constau în două averismente și trei amenzi în cuantum de 28.000 de euro pentru diferite incidente legate de încălcarea GDPR.
Sancțiunile constau în două averismente și trei amenzi în cuantum de 28.000 de euro pentru diferite incidente legate de încălcarea GDPR.

Trimite articolul

X

Autoritatea Națională de Supraveghere a Prelucrăii Datelor cu Caracter Personal (ANSPDC) anunță că a finalizat în cursul lunii septembrie 2022 o investigație la Raiffeisen Bank SA. Autoritatea a constatat multiple încălcări ale dispozițiilor Regulamentului General privind Protecția Datelor în urma cărora operatorul a fost sancționat contravențional cu două avertismente și cu trei amenzi în cuantum total de 138.572 lei (echivalentul sumei de 28.000 EURO).

Instituția precizează că investigația a fost demarată ca urmare a transmiterii de către operatorul Raiffeisen Bank SA a unui număr de 17 notificări cu privire la producerea unor încălcări a securității datelor cu caracter personal.

În cursul investigației s-au constatat că s-au efectuat interogări de către Raiffeisen Bank SA în sistemul de evidență administrat de Biroul de Credit SA, respectiv în cel administrat de Agenția Națională de Administrare Fiscală (ANAF) și, de asemenea, s-au utilizat sistemele informatice ale operatorului Raiffeisen Bank S.A. pentru a simula decizii de creditare („prescoring”) pentru un broker extern de credite.

Incidente

În două situații, s-a procedat la efectuarea de operațiuni de prescoring pentru clienți sau potențiali clienți, însă interogarea în Sistemul Biroului de Credit s-a realizat fără ca documentația aferentă interogării să fie semnată de solicitanții respectivi. S-a constatat că incidentele notificate au vizat un număr de cel puțin 169 persoane fizice.

Operatorul Raiffeisen Bank SA a notificat Autorității un incident referitor la acordarea de credite unor clienți, persoane fizice, prin intermediul unei entități având calitatea de persoană împuternicită a operatorului. La baza notificării au stat informații potrivit cărora clienților li s-ar fi aprobat credite de nevoi personale fără ca aceștia să le fi solicitat și fără să fi semnat documentele aferente.

Prin urmare, s-a reținut faptul că Raiffeisen Bank nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea operatorului și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului și nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării. Aceasta a condus la accesul neautorizat și/sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate prin aplicațiile informatice utilizate de Raiffeisen Bank în activitatea de creditare.

Operatorul a notificat de asemenea un incident cu privire la încălcarea securităţii datelor care a constat în faptul că, în derularea procesului de actualizare a datelor unei cliente, s-a introdus în sistem o adresă de e-mail greșită și s-a transmis altei persoane fizice un document cu multiple date personale aparținând clientului băncii.

Un alt incident a constat în faptul că operatorul Raiffeisen Bank SA a transmis, prin e-mail, date confidențiale către o altă persoană decât persoana vizată.

O altă notificare a unui incident produs la nivelul operatorului a vizat faptul că s-a transmis pe o adresă de e-mail eronată a unei alte persoane fizice, un document intitulat „Formular pentru definire date personale” și care conținea numeroase date personale ale unui client al băncii.

Un incident similar s-a produs ca urmare a faptului că doi clienți ai operatorului au depus sesizări asemănătoare, iar în momentul pregătirii e-mailului de răspuns la sesizarea primului client, operatorului a anexat în emailul transmis acestuia documente cu date personale aparținând celuilalt client. Cauza transmiterii greșite a documentelor a fost reprezentantă de asemănarea dintre tipologia sesizărilor și momentul succesiv de trimitere a răspunsului.

Un alt incident cu privire la încălcări a securității datelor, notificat de operator, a privit o situație ce implică și suspiciuni de frauda internă în creditare și a constat în efectuarea de operațiuni specifice pentru acordarea unui credit pentru un client persoană fizică, fără prezența solicitantului la sediul agenției.

Un incident se referă la solicitarea de facilități de credit de tip Card de Credit, completarea și semnarea documentației aferente facilității de tip card de credit, solicitarea de facilități de credit de tip credit de nevoi personale, completarea și semnarea documentației aferente facilității de tip credit de nevoi personale, actualizarea datelor persoanelor vizate în aplicația Băncii prin modificarea numărului de telefon al persoanelor vizate cu numărul de telefon al angajatului băncii și prin introducerea unei adrese de email fictive.

Un incident similar, notificat de operator și investigat de ANSPDC, a constat în prelucrarea de date de către operator în legătură cu acordarea a trei facilități de credit (Flexicredit, refinanțare Flexicredit respectiv Card de Cumpărături), în numele unei persoanei fizice, client al băncii, dar fără ca acesta să fi solicitat, în realitate acele credite.

O altă încălcare a securității datelor cu caracter personal, notificată de operatorul din domeniul bancar, a constat în divulgarea neautorizată a datelor cu caracter personal ale unor clienți din contul Smart Mobile (serviciul de mobile banking pus la dispoziție de către Raiffeisen Bank) al acestora către alți clienți ai operatorului.

În contextul celor de mai sus, în cadrul investigației s-a constatat că operatorul Raiffeisen Bank SA nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului. Aceasta a condus la accesul neautorizat la datele cu caracter personal ale clienților

Raiffeisen Bank SA, (de exemplu, nume, prenume, adresa de domiciliu, cetățenie, naționalitate, imaginea persoanei, codul numeric personal, numărul și seria cărții de identitate, email, nr. telefon, date din Sistemul Biroului de Credit, date din sistemul de evidență administrat de ANAF, date din contul Smart Mobile) și la divulgarea neautorizată a acestor date, de către operator.

Autoritatea subliniază că Raiffeisen Bank SA avea obligația de a prelucra datele cu caracter personal într-un mod care asigură securitatea adecvată a acestora, inclusiv protecţia împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare.

Sursa: Bihon.ro

Trimite articolul

X
Taguri:
amenda pentru Raiffeisen Bank ,
Autoritatea Națională de Supraveghere a Prelucrăii Datelor cu Caracter Personal (ANSPDC) ,
incalcari GDPR ,
Raiffeisen Bank ,
romania
5 Comentarii

Cancel reply

Your email address will not be published. Required fields are marked *

inca 1000 caractere ramase

Citiți principiile noastre de moderare aici!

  1. Nicu says:
    November 21, 2022 at 2:56 pm

    Oare banii aceia ajung la oamenii afectati sau cei afectati raman doar afectati si statul castiga bani de pe urma problemelor oamenilor (ca de obicei)?

    Reply
  2. schlauss says:
    November 21, 2022 at 9:27 pm

    o sa dam afara 28 de angajati pentru amenda asta… nu ramane asa situatia

    Reply
  3. Eu says:
    November 22, 2022 at 8:58 am

    Incisa desființată ptr divulgarea de date personale.

    Reply
  4. Flucus says:
    November 27, 2022 at 8:25 am

    Acum 5 zile mi s a oprit suma de 200 lei fara sa ma anunte

    Reply
  5. Flucus says:
    November 27, 2022 at 8:30 am

    O sa dau banca in judecata ptr ca mi a luat banii de pe card fara sa ma anunte banii erau ptr medicamentele sotului care are cancer

    Reply
  6. Cele mai citite știri

    1
    Încă un arădean fericit: a câştigat o sumă mare la Loto
    2
    Tată şi fiu din Arad, judecaţi pentru un „tun” de 3,2 milioane
    3
    Fermierul Dimitrie Muscă protestează împotriva Austriei: a închis conturile bancare și boicotează OMV
    4
    Povestea tristă a tatălui și fiului găsiți morți în pat, la Almaș
    5
    Ofertă de muncă în sistemul bugetar: 12 posturi în primele 10 zile din 2023
    6
    Cine mai pleacă și cine mai vine la UTA?
    7
    Categoriile de angajați care vor beneficia de reducerea vârstei de pensionare cu jumătate din anii lucrați, începând cu 1 ianuarie
    8
    Reportaj cu ochii în lacrimi. Palatul Földes Kelemen şi-a vândut sufletul
    9
    Povestea unui polițist controversat din Chișineu-Criș
    10
    UPDATE. Femeie de 69 de ani, din Arad, dispărută după ce a ieșit cu câinele la plimbare

    Mapamond

    O profesoară din Singapore este căutată de Interpol pentru că și-a ajutat elevii să trişeze la examene
    O profesoară de liceu din Singapore este căutată de Interpol, care facilitează cooperarea poliţienească între 194 de ţări.

    Local

    Pompierii, eroii zilei
    O zi de sâmbătă cu 18 misiuni pentru pompierii militari din cadrul Detaşamentului Arad şi 4 intervenţii pentru pompierii voluntari din judeţ.

    Local

    GALERIE FOTO
    Circulaţia tramvaielor, blocată de un copac căzut pe reţeaua de contact, la Podgoria
    În ciuda intervenţiei prompte, problema nu va fi rezolvată până la miezul nopţii, astfel că tramvaiele vor putea circula din nou pe centru doar dimineaţă.

    Local

    GALERIE FOTO
    Primăria Arad: „Suntem la datorie. Vă rugăm să aveţi răbdare”
    ARAD. După „o după-masă şi o seară cam grea” – cum însuşi edilul Călin Bibarţ a caracterizat ziua de sâmbătă – municipalitatea arădeană a transmis cetăţenilor că cei din Primărie, Gospodărirea Comunală, Direcția Edilitară şi Poliția Locală „sunt la datorie, în mijlocul acțiunii şi muncesc pentru a elimina pericolele imediate cauzate de vântul puternic de astăzi.

    Mapamond

    Vikingii erau însoțiti de cai, porci şi câini în călătoria lor spre "Valhalla"
    Oasele de animale domestice găsite de arheologi indică că vikingii care navigau din Scandinavia în Anglia au transportat cai, câini şi porci.

    Mapamond

    O tânără din Canada a câștigat la loto din prima incercare, 48 de milioane de dolari
    Când Juliette Lamour a câştigat un jackpot la loto din prima încercare, adolescenta sensibilă a apelat imediat la un consilier financiar, care este tatăl ei, scrie BBC.

    România

    Actorul Anthony Delon, la pas prin Parcul Brătianu din Oradea
    Actorul va începe, luni, filmările la „21 de rubini”, alături de Mickey Rourke și de mai multe vedete din România. 1

    România

    FOTO
    Caraș-Severin: Adolescent de 14 ani mort după ce un copac a căzut peste maşina în care se afla
    Incident tragic la intrarea în Reşiţa, judeţul Caraş-Severin. Un adolescent de 14 ani a murit după ce a căzut un copac peste mașina în care se afla. Părinții au ajuns la spital în stare de șoc.

    Local

    Avarii în reţeaua electrică. Intervenţiile E-Distribuţie, îngreunate de vreme
    Codul galben de vreme rea i-a lăsat, sâmbătă, fără curent electric pe mai mulţi consumatori din judeţul Arad.
    • Aradon.ro
      • Redactia
      • Politica de confidentialitate
      • Folosinta Cookie-urilor
      • Termeni si conditii de utilizare
      • Regulament postare și moderare comentarii
    • Știri
      • Știrile județului Arad
      • Știri internaționale
      • Știri naționale
      • Celebrity/Lifestyle
    • Sport
      • UT Arad
      • Sport Local
      • Știri sportive

    aradon.ro logoPentru noi, confidențialitatea Dvs. este importantă

    Noi și partenerii noștri utilizăm tehnologii, cum ar fi modulele cookie, și vă procesăm datele cu caracter personal, precum adresele IP și identificatorii cookie, pentru a personaliza anunțurile publicitare și conținutul în funcție de interesele dvs., pentru a măsura eficiența anunțurilor și a conținutului și pentru a obține informații despre publicul care a văzut anunțurile și conținutul. Faceți clic mai jos pentru a vă da consimțământul privind utilizarea acestei tehnologii și procesarea datelor dvs. cu caracter personal în aceste scopuri. Vă puteți răzgândi și puteți schimba opțiunile în orice moment, revenind la acest site.