Banca Transilvania a fost părtașă la o infracțiune prin care a încălcat regulamentul GDPR. Instituția a fost amendată cu suma de 9.841 lei, echivalentul sumei de 2.000 de euro, după ce a accesat fără autorizație contul unui client, a informat economica.net.
Vezi și: Probleme cu sistemele la Banca Transilvania. Aplicațiile au picat de ore întregi
Autoritatea Națională de Supraveghere a prelucrării Datelor cu Caracter Personal a anunțat că Banca Transilvania a primit o amendă imensă, după ce a accesat fără autorizație conturile unui client de către o rudă a acestuia prin aplicația de mobile banking.
„Autoritatea Națională de Supraveghere a finalizat în luna martie 2023 o investigație la operatorul Banca Transilvania SA și a constatat încălcarea dispozițiilor art. 5 alin. (1) lit. a) și alin. (2), art. 12 și art. 13, coroborat cu art. 83 alin. (5) lit. a) și b) din Regulamentul (UE) 2016/679. (…) Investigația a fost demarată ca urmare a unei plângeri transmisă de o persoană fizică ce a semnalat o posibilă încălcare a dispozițiilor Regulamentului (UE) 2016/679”, arată Autoritatea.
Clientul i-a solicitat băncii eliberarea unui card pe numele unei rude, astfel încât să-i poată accesa contul în euro. În momentul în care cardul a fost emis, clientul și ruda care avea permis să opereze pe contul în euro, au folosit o aplicație de Internet Mobile Banking a Băncii Transilvania. După accesarea acestei aplicații, ruda a putut accesa neautorizat toate conturile clientului.
„Ca atare, s-a constatat că operatorul nu a făcut dovada că, la momentul utilizării datelor clientului său, a furnizat acestuia, într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, informații privind destinatarii sau categoriile de destinatari ai datelor cu caracter personal, astfel cum prevede art. 13 alin. (1) lit. e) coroborat cu art. 12 din Regulamentul (UE) 2016/679. Prin urmare, operatorul nu a făcut dovada informării persoanei vizate (clientului) cu privire la faptul că, în cadrul noii aplicații, datele bancare aferente tuturor conturilor sale, urmau să fie dezvăluite către persoana desemnată (ruda acestuia)”, arată Autoritatea Națională de Supraveghere.
Banca Transilvania a primit și măsuri corective privind alinierea aplicației Internet Banking la dispozițiile Regulamentul GDPR.
Uniunea Europeană a implementat Regulamentul General privind Protecția Datelor (GDPR) în 2018. Scopul acestuia a fost de a oferi cetățenilor UE mai mult control asupra datelor personale și asupra confidențialității lor. Organizațiile, companiile sau chiar asociațiile de proprietari care nu au respectat legislația au primit amenzi usturătoare, care continuă să crească în fiecare an.
Alte articole: Țiriac Leasing s-a unit cu Banca Transilvania. Businessurile și antreprenorii, principalele ținte. Noutăți pentru 25.000 de clienți