Lovitură cruntă pentru Banca Transilvania! Amendă uriașă din cauza unui incident nefericit. Ce s-a întâmplat la una din cele mai cunoscute bănci de la noi din România? Suma care trebuie plătită întrece imaginația.
Autoritatea Națională de Supraveghere a finalizat o investigație care a vizat operatorul Banca Transilvania SA. Aceasta a constatat în data de 26.11.2020 încălcarea dispozițiilor articolului 32 alin. 1 și 2 coroborate cu articolul 5 lit. f din cadrul Regulamentului General în pvirința Protecției Datelor. În consecință, Operatorul Banca Transilvania SA a fost sancționat contravențional cu amentă în cuantum de 487.380 lei (echivalentul a 100.000 EURO) pentru cele comise. Investigația a scos la suprafață faptul că banca a încălcat confidențialitatea și securitatea datelor personale.
Mai exact, a avut loc dezvăluirea în spațiul public a declarației solicitate de operator unui client al său în privința modului în care intenționa să utilizeze o anumită sumă de bani pe care acesta dorea să o ridice din contul său. Declarația a fost distribuită între câțiva angajați ai Băncii Transilvania pe adresele de e-mail de serviciu. Unul din angajați a listat e-mailul care conținea declarația clientului și e-mailul cu conversația intrernă între angajații operatului. Un alt angajat a fotografiat cu telefonul mobil înscrisul listat și l-a distribuit prin intermediul WhatsApp, ulterior fiind postat și distribuit pe rețeaua de socializare Facebook și pe un site.
„Această situație a condus la dezvăluirea și accesul neautorizat la anumite date cu caracter personal (nume și prenume, adrese de e-mail, date comportamentale, preferințe personale, valoare tranzacție financiară, adresa locului de muncă, funcție și locul muncii, număr de telefon de serviciu) a 4 persoane fizice vizate (un client și 3 angajați proprii), deși potrivit art. 5 lit. f) din Regulamentul General privind Protecția Datelor, operatorul avea obligația de a respecta principiul integrității și confidențialității datelor personale. În cadrul investigației efectuate la Banca Transilvania SA, Autoritatea de supraveghere a constatat că operatorul nu a luat măsuri suficiente pentru a asigura faptul că orice persoană fizică care acţionează sub autoritatea operatorului (salariații operatorului) şi care are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului. Dezvăluirea produsă în spațiul public dovedește și ineficiența instruirii interne a angajaților operatorului privind respectarea normelor de protecția datelor cu caracter personal ale persoanelor vizate, deși instruirea angajaților este parte intrinsecă a măsurilor tehnice și organizatorice pe care operatorul era obligat să le adopte în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării, încălcându-se astfel prevederile art. 32 din Regulamentul General privind Protecția Datelor”
Comunicat Autorități