spot_img
- Publicitate -

Raiffeisen, amendă GDPR din cauza unor nereguli făcute de angajați

Data:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna octombrie 2024, o investigație la finalul căreia a amendat cu 20.000 de euro Raiffeisen Bank pentru trei situații de încălcare a prevederilor Regulamentului UE privind protecția datelor cu caracter personal (GDPR), a anunțat miercuri autoritatea, potrivit hotnews.ro.

- Publicitate -

Investigația a fost demarată ca urmare a faptului că Raiffeisen Bank a transmis Autorității Naționale de Supraveghere trei notificări cu privire la producerea unor încălcări a securității datelor cu caracter personal.

Un client s-a trezit cu un credit nesolicitat și bani retrași din cont

Într-un prim caz, banca a fost sesizată de către un client care reclama contractarea unui credit în numele său.

În cadrul investigației s-a constatat că un angajat al operatorului a utilizat în mod nelegal cererea de credit a clientului, precum și celelalte documente aferente acestei cereri, desi clientul anunțase Raiffeisen Bank S.A. că renunță la această cerere.

Când scăpăm de frig și ploi

Vremea se menține deosebit de rece față de specificul acestei perioade în continuare. Astăzi la Ploiești maxima se va situa în jurul valorii de...
- Publicitate -
  • Angajatul operatorului a efectuat tranzacții de retragere numerar de la ATM și operațiuni de transfer bancar în numele mai multor persoane vizate, fiind afectate următoarele categorii de date cu caracter personal: numele, prenumele, codul numeric personal, adresa de domiciliu/reședința și de corespondență, numărul de telefon fix/mobil, data nașterii, numele și adresa angajatorului, ip-ul de produs, starea produsului/contului, data acordării, termenul de acordare, sumele acordate, sumele datorate, data scadenței, valuta, frecvența plaților, suma plătită, rata lunară, sumele restante, numărul de rate restante, numărul de zile de întârziere, categoria de întârziere, data închiderii produsului, numărul de interogări, istoric tranzacții, contracte direct debit, depozite, cont economii, fonduri de investiții.

Ca atare, s-a constatat că operatorul Raiffeisen Bank nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, ceea ce a condus la accesul neautorizat și/sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate prin aplicațiile informatice utilizate de operator în activitatea de creditare de către angajatul acestuia.

Doi angajați ai băncii au furnizat informații confidențiale despre tranzacțiile unui client

Într-un alt caz, Raiffeisen Bank a notificat faptul că doi angajați ai săi au furnizat informații confidențiale despre tranzacțiile unui client către un fost angajat al băncii prin utilizarea rețelelor Facebook, Messenger și WhatsApp, care la rândul său le-a transmis mai departe unor rude ale clientului.

În cadrul investigației s-a constatat că Raiffeisen Bank S.A. nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, ceea ce a condus la accesul neautorizat și divulgarea neautorizată a datelor clientului (nume, prenume, CNP, adresa de domiciliu/corespondență, număr de cont, data tranzacțiilor, suma tranzacțiilor, beneficiarii plăților).

- Publicitate -

Produse nesolicitate și lipsa unor sume de bani din conturi

În al treilea caz, banca a fost sesizată de către un client care reclama existența unor produse nesolicitate de către acesta, precum și lipsa unor sume de bani din contul său.

  • Din verificările interne a rezultat că un angajat al Raiffeisen Bank a efectuat numeroase operațiuni nelegale în numele mai multor clienți ai operatorului, precum: modificarea repetată a datelor de contact (telefon și e-mail); utilizarea serviciului Smart Mobile; deschiderea unor conturi curente; deschiderea unor conturi de economii; constituirea și lichidarea unor depozite; solicitarea unor produse de creditare, completarea și semnarea documentației aferente (credit/card de credit); întocmirea și semnarea unor ordine de plată; răscumpărarea de unități de fond; solicitarea și utilizarea a trei carduri de debit.
  • În cadrul investigației s-a constatat că, începând din anul 2015 până în luna martie a anului 2023, au fost accesate și divulgate neautorizat datele cu caracter personal a mai multor clienți ai Raiffeisen Bank ca urmare a acțiunilor efectuate de un angajat al operatorului în scopul obținerii unor produse financiare în numele persoanelor vizate afectate.

În consecință, raportat la criteriile de individualizare a sancțiunii prevăzute de art. 83 alin. (2) din Regulamentul (UE) 2016/679, operatorul Raiffeisen Bank S.A. a fost sancționat cu amendă în cuantum de 99.466 lei, echivalentul a 20.000 euro, pentru încălcarea prevederilor art. 32 alin. (4) coroborat cu art. 32 alin. (1) lit. b) și d) și alin. (2) din GDPR.

În același timp, în temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, s-au dispus următoarele măsuri corective:

- Publicitate -

Reducerea tarifelor la importuri. Bursele americane, în creștere

Acordul dintre SUA și China, privind reducerea tarifelor reciproce la importuri au venit cu o veste bună. Bursele americane au crescut puternic. Acțiunile americane au...
  • implementarea tehnică și organizatorică a unui plan procedural care să includă un proces de testare, evaluare și apreciere periodică a tuturor acțiunilor de introducere/actualizare date cu caracter personal pentru persoanele vizate (clienți), inclusiv notificarea și acordul clientului în orice formă asupra oricărei modificări a datelor cu caracter personal ce pot fi efectuate de către angajații operatorului Raiffeisen Bank SA;
  • în vederea asigurării informării regulate privind riscurile prelucrării neautorizate a datelor cu caracter personal de către angajați, se impune diseminarea acestor informații, la un interval de cel mult 6 luni, inclusiv cu necesitatea probării luării la cunoștință de către fiecare dintre angajații care au acces la date cu caracter personal și atribuții în activitatea curentă de prelucrare a datelor clienților.

Cum ți se pare subiectul?

Ce părere ai? Comentează aici!

Comentariul tău
Numele tău

Sondaj Observatorul Prahovean

Provocarea Observatorul Prahovean

Doctor bun

Expunerea la soare fără protecție, risc major pentru sănătatea pielii

O singură arsură solară poate avea consecințe pe termen...

Medicul Carmen Ionică m-a salvat după un diagnostic greșit”

Observatorul Prahovean continuă campania „Doctor bun” dedicată medicilor apreciați...

„Datorită medicului Oana Ignatov am ales Maternitatea Ploiești”

Ioana Arion este o ploieșteancă ce a născut un...
- Publicitate -

Antreprenori de succes

Măcelăria Pion din Ploiești, mezeluri ca pentru la ei acasă

Gabriel Barbu nu are birou cu vedere panoramică, aflat...

Chic Fleuriste, arta bijuteriilor din flori naturale la Ploiești

În centrul Ploieștiului, în apropierea Sinagogii, pe strada Traian...

Un antreprenor produce sucuri naturale la Urleta. Fără e-uri!

Urleta, satul din Prahova care îmbină istoria cu modernitatea,...
- Publicitate -

Exclusiv

Simion sau Dan? Rezultatele sondajului Observatorul Prahovean

Sondajul Observatorul Prahovean cu privire la opțiunile de vot...

Artown Festival Ploiești caută pereți pentru opere de artă

De trei ani de zile fațadele clădirilor din Ploiești...

Cum a adus un tată dansul la Ploiești pentru copiii speciali

Povestea înființării primei secții sportive pentru copiii cu dizabilități...

Măcelăria Pion din Ploiești, mezeluri ca pentru la ei acasă

Gabriel Barbu nu are birou cu vedere panoramică, aflat...

Zeci de case din Ploiești vor fi demolate. Oamenii sunt disperați

Situație revoltătoare în Ploiești. Aproximativ 50 de case de...

Ai un pont?

Trimite-ne un mesaj pe WhatsApp la 0785 075 112

- Publicitate -

Știri noi

O nouă înfrângere pe Ilie Oană. Petrolul – Oțelul: 1 – 3

Petrolul Ploiești – Oțelul Galați au disputat, luni, pe...

Reducerea tarifelor la importuri. Bursele americane, în creștere

Acordul dintre SUA și China, privind reducerea tarifelor reciproce...

Ce și cu cât plătim mai mult din cauza creșterii euro

Cursul leu/euro a atins, în această perioadă, un nivel...

Disperare la Filarmonică: „Avem rate și copii de crescut”

Zeci de angajați ai Filarmonicii Paul Constantinescu din Ploiești...

Bazarul copiilor, evenimentul unic din Ploiești

Sâmbătă, 17 mai, va avea loc o nouă ediție...
- Publicitate -

Emisiuni

Se poate și la Ploiești. Orașul se schimbă

Jurnaliștii Marius Nica, Claudiu Vasilescu și Ștefan Vlăsceanu au...

Cum poți avea factură de curent pe ”minus”? Secretul fotovoltaicelor

De la 1 iulie, guvernul nu va mai subvenționa...

Tăieri de sporuri și salarii în Primăria Ploiești

Jurnaliștii Marius Nica, Claudiu Vasilescu și Ștefan Vlăsceanu au...
- Publicitate -

Vox Publica

Decalogul jurnalistului

Trăim într-o epocă în care oricine poate, cu un...

De ce simțim atâta frică zilele astea?

Crearea a două tabere între membrii aceleiași populații este...

Ploieșteancă din Diaspora după vot: „Stau cu inima strânsă”

Votul din 4 mai a generat o imagine distorsionată...
- Publicitate -

Pe aceeași temă

Reducerea tarifelor la importuri. Bursele americane, în creștere

Acordul dintre SUA și China, privind reducerea tarifelor reciproce...

Ce și cu cât plătim mai mult din cauza creșterii euro

Cursul leu/euro a atins, în această perioadă, un nivel...

Cine primește vouchere de vacanță în 2025. Ce valoare au

Programul guvernamental de acordare a voucherelor de vacanță continuă...
- Publicitate -

Reorganizare la Ministerul Energiei. Dispar 25% din posturi

Ministrul Energiei, Sebastian Burduja, a anunțat, joi, că a...

Euro a depășit 5 lei la cursul BNR

Banca Națională a României a afișat astăzi un curs...

Bursa de la București a deschis pe roșu după primul tur

Bursa de la București a deschis pe roșu, luni...