AcasăStiri nationaleBancă sancționată cu peste 20.000 de lei pentru furnizarea unui extras de...

Bancă sancționată cu peste 20.000 de lei pentru furnizarea unui extras de cont către o persoană neautorizată

Bancă amendată cu 20.388 de lei pentru divulgarea unui extras de cont

O bancă din România a fost sancționată cu o amendă semnificativă de 20.388 de lei (aproximativ 4.000 de euro) de către Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Această măsură a fost luată în urma unei încălcări grave a normelor de protecție a datelor, specific pentru situația în care un extras de cont a fost oferit unei persoane neautorizate. Incidentul a fost raportat în luna martie a anului 2026, având la bază o plângere formulată de un client afectat, care a reclamant faptul că informațiile sale bancare au fost divulgate fără consimțământul său.

După o investigație amănunțită, s-a constatat că un angajat al sucursalei ING Bank NV Amsterdam din București a înmânat, fără acordul clientului, extrase de cont unei terțe părți. Această acțiune a încălcat grav reglementările stabilite prin Regulamentul (UE) 2016/679, responsabil de asigurarea securității datelor personale. Autoritatea a descoperit că banca nu a aplicat măsurile tehnice și organizatorice necesare pentru a proteja confidențialitatea datelor, ceea ce a dus la situația inacceptabilă de divulgare a informațiilor sensibile.

Extrasul de cont în cauză conținea date de identificare ale clientului, inclusiv numele și prenumele, adresa, codul IBAN și detalii despre tranzacții. Autoritatea a evaluat faptul că acest incident reprezintă o divulgare neautorizată, contrară legislației în vigoare care reglementează prelucrarea datelor personale, ceea ce a impus atât sancțiunea financiară, cât și măsuri corective pentru remedierea deficiențelor constatate.

Pe lângă amenda impusă, ANSPDCP a ordonat băncii să adopte măsuri suplimentare de conformare cu cerințele GDPR (Regulamentul General privind Protecția Datelor). Aceste măsuri includ implementarea unor proceduri stricte destinate instruirii periodice a angajaților și colaboratorilor, astfel încât să se asigure o gestionare corespunzătoare a datelor personale și prevenirea unor astfel de incidente în viitor.

Must Read

spot_img