Tipărirea codului numeric personal și adresa persoanei care a efectuat plata printre detaliile trecute pe extrasele de cont ale unei bănci sau transmiterea la adrese de e-mail greșite, din cauza unei erori apărute la aplicația utilizată de o bancă, a unor date personale, inclusiv valoarea salariului unor clienți sunt doar două dintre încălcările legislației ce au fost sancționate, în 2019, de către Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), potrivit unui raport publicat luni.
În
raportul ANSPDCP pe 2019, printre alte informații despre activitatea autorității, regăsim și o serie de
exemple concrete de încălcări ale legislației privind protecția datelor personale, ce au fost
sancționate de autoritate anul trecut.
De exemplu, ANSPDCP a descoperit că o bancă a dezvăluit,
prin intermediul formularelor de extras de cont/ detalii tranzacție emise clienților, o serie de date personale, inclusiv date privind CNP-ul și adresa persoanei care a efectuat plata.
Apoi, autoritatea de supraveghere a prelucrării datelor a identificat două angajate ale unei bănci, care, folosind datele din documentele de identitate ale unor persoane fizice, transmise de către angajați ai unei societăți de brokeraj,
prin intermediul aplicației mobile WhatsApp, precum și date fictive, au efectuat interogări ale sistemului Biroului de Credit, pentru a obține datele necesare în vederea determinării eligibilității la creditare a respectivelor persoane fizice, printr-o simulare de prescoring.
O altă situație anchetată de ANSPDCP în 2019 este cea legată de un incident apărut tot la bancă. Mai exact, ca urmare a unei erori tehnice a aplicației utilizate de bancă pentru comunicarea automată către clienţi a formularului de definire și actualizare date personale, au fost transmise
către un număr de 56 de adrese de e-mail eronate formulare care conțineau date cu caracter personal, precum nume, prenume, data nașterii, codul numeric personal, numărul și seria actului de identitate, data nașterii, profesie, loc de muncă, număr de telefon, adresa de domiciliu, situație familială, date privind bunurile deținute și salariu.
De asemenea, autoritatea a găsit încălcări ale legislației privind prelucrarea datelor personale și în
domeniul comunicaţiilor electronice. Concret, în decursul unei luni, în funcție de ciclul de facturare, o societate de telefonie mobilă a transmis, din eroare, unui număr de 4.424 de clienți, e-mail-uri conținând link-urile aferente facturilor altor clienți decât titularii.
În fine, altă încălcare a prelucrării datelor personale a fost identificată de ANSPDCP
în zona serviciilor poștale. Aici, a fost constatată pierderea anumitor documente (tichete de masă personalizate, carduri și documente bancare), în timpul transportului, de către o firmă împuternicită de operatori pentru prestarea serviciilor poștale.
Pentru încălcările legislației privind prelucrarea datelor personale descoperite anul trecut, autoritatea a aplicat, potrivit raportului, 28 de amenzi, în valoare de
aproape 2.400.000 de lei. Firmele care încalca
Regulamentul general privind protecția datelor riscă amenzi de până la 4 % din cifra de afaceri totală anuală corespunzătoare exercițiului financiar anterior.
Comentarii articol (0)