Banca Transilvania amendată cu 100.000 de euro pentru încălcarea protecţiei datelor cu caracter personal

Operatorul Banca Transilvania SA a fost sancționat contravențional cu amendă în cuantum de 487.380 lei (echivalentul a 100.000 EURO), potrivit unui comunicat dat de Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu caracter personal. Cel mai probabil, amenda se datorează unei scrisori a unui client BT postată de un angajat al băncii pe reţelele desocializare.
Economica.net - vin, 18 dec. 2020, 10:34
Banca Transilvania amendată cu 100.000 de euro pentru încălcarea protecţiei datelor cu caracter personal

Autoritatea Națională de Supraveghere a finalizat în data de 26.11.2020 o investigație la operatorul Banca Transilvania SA și a constatat încălcarea dispozițiilor art. 32 alin. (1) și (2) coroborate cu art. 5 lit. f) din Regulamentul General privind Protecția Datelor.

Autoritatea Națională de Supraveghere a finalizat în data de 26.11.2020 o investigație la operatorul Banca Transilvania SA și a constatat încălcarea dispozițiilor art. 32 alin. (1) și (2) coroborate cu art. 5 lit. f) din Regulamentul General privind Protecția Datelor.

Operatorul Banca Transilvania SA a fost sancționat contravențional cu amendă în cuantum de 487.380 lei (echivalentul a 100.000 EURO).

Investigația a fost demarată în urma primirii unor sesizări cu privire la încălcarea confidențialității și securității datelor personale.

„S-a constatat că a avut loc dezvăluirea în spațiul public (on-line) a declarației solicitată de operator unui client al său cu privire la modul în care intenționa să utilizeze o anumită sumă de bani pe care acesta dorea să o ridice din contul său. Această declarație a fost distribuită între câțiva angajați ai Băncii Transilvania pe adresele de e-mail de serviciu. Unul dintre angajați a listat e-mailul ce conținea declarația clientului, precum și e-mailul ce conținea conversația internă între angajații operatorului. Un alt angajat a fotografiat cu telefonul mobil înscrisul listat și l-a distribuit prin intermediul aplicației WhatsApp. Ulterior, înscrisul listat a fost postat și distribuit pe rețeaua de socializare Facebook și pe un site”, arată comunicatul instituţiei.

Această situație a condus la dezvăluirea și accesul neautorizat la anumite date cu caracter personal (nume și prenume, adrese de e-mail, date comportamentale, preferințe personale, valoare tranzacție financiară, adresa locului de muncă, funcție și locul muncii, număr de telefon de serviciu) a 4 persoane fizice vizate (un client și 3 angajați proprii), deși potrivit art. 5 lit. f) din Regulamentul General privind Protecția Datelor, operatorul avea obligația de a respecta principiul integrității și confidențialității datelor personale.

În cadrul investigației efectuate la Banca Transilvania SA, Autoritatea de supraveghere a constatat că operatorul nu a luat măsuri suficiente pentru a asigura faptul că orice persoană fizică care acţionează sub autoritatea operatorului (salariații operatorului) şi care are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului.

Dezvăluirea produsă în spațiul public dovedește și ineficiența instruirii interne a angajaților operatorului privind respectarea normelor de protecția datelor cu caracter personal ale persoanelor vizate, deși instruirea angajaților este parte intrinsecă a măsurilor tehnice și organizatorice pe care operatorul era obligat să le adopte în vederea asigurării unui nivel de securitate corespunzător riscului prelucrării, încălcându-se astfel prevederile art. 32 din Regulamentul General privind Protecția Datelor.

În acest context, s-a avut în vedere și că dezvăluirea datelor cu caracter personal în spațiul public (pe internet) a generat o serie de prejudicii de natură morală, precum și alte dezavantaje semnificative de natură economică sau socială pentru persoana fizică afectată de producerea incidentului de securitate (client al Băncii Transilvania).

Te-ar mai putea interesa și
Cutremure în zona Vrancea
Cutremure în zona Vrancea
Două cutremure cu magnitudini de peste 3 s-au produs, luni, în judeţul Vrancea, iar cel mai recent, cu magnitudinea 3,2, a avut loc la ora 20:37, la o adâncime de 84,5 kilometri, potrivit......
Peste 12 milioane de lei – bani imputaţi spitalelor pentru fişe de spitalizare şi foi de observaţie neconforme. Banii au fost plătiţi din Fondul Sănătăţii, la care cotizează salariaţii, unii pensionari, producătorii de medicamente – document oficial
Peste 12 milioane de lei – bani imputaţi spitalelor pentru fişe de spitalizare şi foi de observaţie neconforme. ...
Echipele de control ale Caselor de Asigurări de Sănătate au imputat 11,5 milioane de lei spitalelor la care au găsit ...
CASS la pensiile peste 3.000 de lei a adus 3,2 miliarde de lei la Fondul Sănătăţii, adică 7% din veniturile totale, în şapte luni, efect direct al Legii 141 din 2025 – analiză
CASS la pensiile peste 3.000 de lei a adus 3,2 miliarde de lei la Fondul Sănătăţii, adică 7% din veniturile totale, ...
Impactul Legii 141 din 2025 în primele şapte luni ale anului 2026: 3,2 miliarde de lei au fost viraţi de către Casele ...
Comerțul online din România se schimbă: „Retailerii analizează mai atent ce dezvoltă, ce amână” – CEO Innobyte
Comerțul online din România se schimbă: „Retailerii analizează mai atent ce dezvoltă, ce amână” – CEO Innobyte
Companiile mari din retail devin mai selective în alocarea bugetelor pentru eCommerce, iar investițiile se mută de la ...