BANCI | Ultima Ora

Raiffeisen, amendata pentru multiple incalcari ale Regulamentului privind protectia datelor personale

Trimite stirea unui prieten
Nume *
E-mail *
E-mail prieten *
Mesaj
Cod validare * Turing Number
Tastati codul din imagine (doar cifre)
195.154.184.126

Autor: Bancherul.ro
2022-11-18 05:37

Autoritatea Națională de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) a finalizat în cursul lunii septembrie 2022 o investigație la operatorul Raiffeisen Bank SA și a constatat multiple încălcări ale dispozițiilor Regulamentului General privind Protecția Datelor, conform unui comunicat al ANSPDCP, in care se adauga:

Operatorul a fost sancționat contravențional cu două avertismente și cu trei amenzi în cuantum total de 138.572 lei (echivalentul sumei de 28.000 EURO), astfel:

1. Amendă în cuantum de 98.980,00 RON, echivalentul a 20000 EURO pentru încălcarea art. 32 alin. (4) coroborat cu art. 32 alin. (1) și alin. (2) din RGPD;

2. Avertisment pentru încălcarea prevederilor art. 32 alin. (1) și art. 32 alin. (2) din RGPD;

3. Amendă în cuantum de 14.847,00 RON, echivalentul a 3000 EURO, pentru încălcarea art. 32 alin. (4) coroborat cu art. 32 alin. (1) și alin. (2) din RGPD;

4. Amendă în cuantum de 24.745,00 RON, echivalentul a 5000 EURO, pentru încălcarea art. 25 alin. (1) din RGPD;

5. Avertisment pentru încălcarea prevederilor art. 32 alin. (4) coroborat cu art. 32 alin. (1) și alin. (2) din RGPD.

Investigația a fost demarată ca urmare a transmiterii de către operatorul Raiffeisen Bank SA a unui număr de 17 notificări cu privire la producerea unor încălcări a securității datelor cu caracter personal, raportat la dispozițiile Regulamentului General privind Protecția Datelor.

Astfel, în cursul investigației s-au constatat, în principal, următoarele:

S-au efectuat interogări de către Raiffeisen Bank SA în sistemul de evidență administrat de Biroul de Credit S.A., respectiv în cel administrat de Agenția Națională de Administrare Fiscală (ANAF) și, de asemenea, s-au utilizat sistemele informatice ale operatorului Raiffeisen Bank S.A. pentru a simula decizii de creditare ("prescoring") pentru un broker extern de credite.

În două situaţii, s-a procedat la efectuarea de operațiuni de prescoring pentru clienți sau potențiali clienți, însă interogarea în Sistemul Biroului de Credit s-a realizat fără ca documentația aferentă interogării să fie semnată de solicitanții respectivi. S-a constatat că incidentele notificate Autorității naţionale de supraveghere au vizat un număr de cel puțin 169 persoane fizice.

Operatorul Raiffeisen Bank SA a notificat Autorității un incident referitor la acordarea de credite unor clienți, persoane fizice, prin intermediul unei entități având calitatea de persoană împuternicită a operatorului. La baza notificării au stat informații potrivit cărora clienților li s-ar fi aprobat credite de nevoi personale fără ca aceștia să le fi solicitat și fără să fi semnat documentele aferente.

Prin urmare, s-a reținut faptul că Raiffeisen Bank S.A. nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea operatorului și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului și nu a implementat măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării. Aceasta a condus la accesul neautorizat și/sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate prin aplicațiile informatice utilizate de Raiffeisen Bank S.A. în activitatea de creditare.

Operatorul a notificat un incident cu privire la încălcarea securităţii datelor care a constat în faptul că, în derularea procesului de actualizare a datelor unei cliente, s-a introdus în sistem o adresă de e-mail greșită și s-a transmis altei persoane fizice un document cu multiple date personale aparținând clientului băncii.

Un alt incident a constat în faptul că operatorul Raiffeisen Bank SA a transmis, prin e-mail, date confidențiale către o altă persoană decât persoana vizată.

O altă notificare a unui incident produs la nivelul operatorului a vizat faptul că s-a transmis pe o adresă de e-mail eronată a unei alte persoane fizice, un document intitulat ”Formular pentru definire date personale” și care conținea numeroase date personale ale unui client al băncii.

Un incident similar s-a produs ca urmare a faptului că doi clienți ai operatorului au depus sesizări asemănătoare, iar în momentul pregătirii e-mailului de răspuns la sesizarea primului client, operatorului a anexat în emailul transmis acestuia documente cu date personale aparținând celuilalt client. Cauza transmiterii greșite a documentelor a fost reprezentantă de asemănarea dintre tipologia sesizărilor și momentul succesiv de trimitere a răspunsului.

Un alt incident cu privire la încălcări a securității datelor, notificat de operator, a privit o situație ce implică și suspiciuni de frauda internă în creditare și a constat în:

a) efectuarea de operațiuni specifice pentru acordarea unui credit pentru un client persoană fizică, fără prezența solicitantului la sediul agenției.

b) solicitarea de facilități de credit de tip Card de Credit, completarea și semnarea documentației aferente facilității de tip card de credit, solicitarea de facilități de credit de tip credit de nevoi personale, completarea și semnarea documentației aferente facilității de tip credit de nevoi personale, actualizarea datelor persoanelor vizate în aplicația Băncii prin modificarea numărului de telefon al persoanelor vizate cu numărul de telefon al angajatului băncii și prin introducerea unei adrese de email fictive.

Un incident similar, notificat de operator și investigat de Autoritatea națională de supraveghere, a constat în prelucrarea de date de către operator în legătură cu acordarea a trei facilități de credit (Flexicredit, refinanțare Flexicredit respectiv Card de Cumpărături), în numele unei persoanei fizice, client al băncii, dar fără ca acesta să fi solicitat, în realitate acele credite.

O altă încălcare a securității datelor cu caracter personal, notificată de operatorul din domeniul bancar, a constat în divulgarea neautorizată a datelor cu caracter personal ale unor clienți din contul Smart Mobile (serviciul de mobile banking pus la dispoziție de către Raiffeisen Bank) al acestora către alți clienți ai operatorului.

În contextul celor de mai sus, în cadrul investigației s-a constatat că operatorul Raiffeisen Bank S.A. nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului.

Aceasta a condus la accesul neautorizat la datele cu caracter personal ale clienților Raiffeisen Bank S.A., (de exemplu, nume, prenume, adresa de domiciliu, cetățenie, naționalitate, imaginea persoanei, codul numeric personal, numărul și seria cărții de identitate, email, nr. telefon, date din Sistemul Biroului de Credit, date din sistemul de evidență administrat de ANAF, date din contul Smart Mobile) și la divulgarea neautorizată a acestor date, de către operator.

Subliniem că, potrivit art. 5 alin. (1) lit. f) din RGPD, Raiffeisen Bank S.A. avea obligația de a prelucra datele cu caracter personal într-un mod care asigură securitatea adecvată a acestora, inclusiv protecţia împotriva prelucrării neautorizate sau ilegale și împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare ("integritate și confidențialitate").

Taguri: Raiffeisen Bank  Biroul de Credit  banca  reclamatie Raiffeisen Bank  

Comentarii



Adauga un comentariu
Nume *:

E-mail *:
(nu se afiseaza pe site)
Subiect:
*
Comentariu:

Turing Number

Tastati codul din imagine (doar cifre)  



Adauga un comentariu folosind contul de Facebook

Alte stiri din categoria: Ultima Ora



Banca Transilvania a accelerat cresterea in 2023, majorandu-si profitul cu 20%, la aproape 3 miliarde lei

Banca Transilvania a anuntat rezultatele financiare obtinute in 2023, an in care a accelerat cresterea reusind majorarea profitului net, la nivel de grup, cu 20%, la aproape 3 miliarde de lei. Banca a atras 623.000 de clienti noi in 2023, numarul total al detalii

Banca Transilvania isi sfatuieste clientii cum sa evite fraudele online

Banca Transilvania vine cu o serie de recomandări pentru clienții săi, pentru evitarea tentativelor de fraudă online, pe fondul creșterii numărului acestora atât la nivel național, cât și internațional, anunta banca intr-un comunicat, in care adauga: Obiectivul detalii

Sase banci iti arata numele persoanei careia-i trimiti bani, pentru prevenirea fraudelor

In aplicatiile de mobile banking sau internet banking ale unui numar sase banci poti vedea si numele persoanei careia-i trimiti banii, nu doar banca la care are contul, o masura pentru prevenirea fraudelor. Cele sase banci sunt CEC Bank, ING, Libra Bank, First detalii

La CEC Bank, platile instant se fac automat, iar comisionul scade la 2,8 lei pentru sume sub 500 de lei

CEC Bank a anuntat ca din 14 februarie platile instant in lei se fac automat, iar comisionul scade la 2,8 lei online si 7 lei la ghiseu, pentru sume mai mici de 500 de lei: "Din 14 februarie 2024, poți face plăți instant mai simplu și la costuri mai detalii

 



 

Ultimele Comentarii

  • lening aanbod

    Hoi Wij bieden alle leningen aan van 30.000 tot 10.000.000 euro met een lage rente van 2% zonder ... detalii

  • O întrebare

    Cum pot scoate banii mei profit din tranzacții cu bitcoin blocați în blockain să nu mai trimit ... detalii

  • Tema

    Bună ziua am solicitat un împrumut de bani și mi sa cerut o anumita taxa de 250 lei .as vrea sa ... detalii

  • Aplicația mybrdmobile

    Aplicația nu merge .A fost instalată și reinstalată de vreo 4 ori.( pe iPhone 13).Apare sigla ... detalii

  • Actoalizare date

    Nu pot să-mi actualizez datele ... detalii