Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) a amendat ING Bank Romania cu 80.000 de euro pentru ca a incalcat Regulamentul european privind protectia datelor personale (RGPD), cunoscut si ca GDPR.
Motivul sanctiunii a fost acela ca banca nu si-a asigurat sistemele IT de plati cu cardul, ceea ce a permis dublarea tranzactiilor cu cardurile utilizate de peste 200.000 de cienti, in urma unui incident survenit in perioada 8-10 octombrie 2018.
Pentru aceeasi problema, ING a fost amendata de catre ANPC cu 20.000 de lei, dar nu si de BNR, care i-a impus doar adoptarea unor masuri pentru evitarea in viitor a unor probleme asemanatoare (vezi aici detalii).
Comunicatul ANSPDCP:
Autoritatea Națională de Supraveghere a finalizat în data de 04.11.2019 o investigație la ING Bank N.V. Amsterdam – Sucursala București, ca urmare a unei sesizări, constatând faptul că operatorul a încălcat prevederile art. 25 alin. (1) coroborat cu art. 5 alin. 1 lit. f) din RGPD, ceea ce a condus la aplicarea unei amenzi contravenționale în cuantum de 80.000 euro.
În acest sens, operatorul nu a asigurat respectarea principiului protecției datelor începând cu momentul conceperii și cel al protecției implicite a datelor (privacy by design și privacy by default), întrucât nu a procedat la adoptarea de măsuri tehnice și organizatorice corespunzătoare, privind integrarea de garanții adecvate în sistemul automatizat de prelucrare a datelor în cadrul procesului de decontare al tranzacțiilor cu cardul, fiind afectat un număr de 225.525 de clienți ale căror operațiuni de plată au fost dublate în perioada 8-10.10.2018, raportat și la prevederile art. 32 alin. (1) lit. d) din RGPD.
În acest context, precizăm că art 25 alin. (1) din RGPD prevede următoarele:
”Având în vedere stadiul actual al tehnologiei, costurile implementării, și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscurile cu grade diferite de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice pe care le prezintă prelucrarea, operatorul, atât în momentul stabilirii mijloacelor de prelucrare, cât și în cel al prelucrării în sine, pune în aplicare măsuri tehnice și organizatorice adecvate, cum ar fi pseudonimizarea, care sunt destinate să pună în aplicare în mod eficient principiile de protecție a datelor, precum reducerea la minimum a datelor, și să integreze garanțiile necesare în cadrul prelucrării, pentru a îndeplini cerințele prezentului regulament și a proteja drepturile persoanelor vizate.”
De asemenea, art. 5 alin. (1) lit. f) din RGPD stabilește unul dintre principiile de prelucrare a datelor și anume faptul că datele trebuie ”prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecţia împotriva prelucrării neautorizate sau ilegale şi împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare (“integritate şi confidenţialitate”).”
Totodată, potrivit art. 32 alin. (1) lit. d) din RGPD, printre măsurile tehnice şi organizatorice adecvate pe care operatorul trebuie să le ia în vederea asigurării unui nivel de securitate corespunzător riscului, se numără și cea privind existența unui proces pentru testarea, evaluarea şi aprecierea periodice ale eficacităţii măsurilor tehnice şi organizatorice pentru a garanta securitatea prelucrării.
Nu există comentarii pentru această știre.
Visa și Banca Transilvania vor găzdui la București, în 3-4 noiembrie, Adunarea Generală 2026 a Consorțiului WE BUILD, inițiativă europeană de referință dedicată dezvoltării și testării Portofelului UE de Identitate... detalii
Economiile pentru pensie acumulate de 270.000 de români în fondurile administrate de BT Pensii au depășit 1 miliard de lei, conform unui comunicat al Băncii Transilvania, în care se adaugă:... detalii
„Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a fost ținta unui atac cibernetic, care a generat cea mai amplă întrerupere tehnică din istoria instituției. Precizăm că datele administrate prin... detalii
Încasările instant în euro sunt acum posibile la șase bănci din România, inclusiv CEC Bank, cea care a anunțat astăzi lansarea acestei facilități. CEC Bank se alătură astfel primelor bănci... detalii
Cumpărăturile pe Emag se pot face mai simplu decât cu cardul, prin Ropay
Phishingul este acum vishing prin spoofing: escrocii se dau la telefon drept bancheri, polițiști sau inspectori ANAF
Băncile cer Consiliului Concurenței să publice probele privind pretinsa manipulare a ROBOR
Băncile europene pot verifica românii la Biroul de Credit
Cardul Multicurrency, în zece valute, util pentru călătorii în străinătate
Abonament la Disney+ în pachetul de cont Extra al ING
Asigurarea obligatorie a locuinței PAD acoperă riscurile de inundații, cutremur și alunecări de teren, iar despăgubirea maximă este de 100.000 lei
BT și Visa au făcut prima plată cu AI pentru un client
Cardul digital animat BT Visa Untold din aplicația BT Pay are design nou
Pavăl Holding a cumpărat Carrefour cu bani de la Banca Transilvania