Amendă de 20.000 de euro pentru Raiffeisen Bank. Mai mulți clienți s-au trezit cu bani retrași, credite și conturi nesolicitate

Raiffeisen Bank a fost amendată de autorități cu 20.000 de euro după ce angajați ai băncii au folosit datele confidențiale ale clienților. Un client a reclamat că că în numele lui s-a luat un împrumut, asta deși renunțase la cererea de credit. Ancheta a arătat că un angajat al băncii a folosit ilegal documentele acestuia, și a efectuat tranzacții în numele mai multor persoane.
Filip Stan
22 nov. 2024, 09:40
Amendă de 20.000 de euro pentru Raiffeisen Bank. Mai mulți clienți s-au trezit cu bani retrași, credite și conturi nesolicitate

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat, în luna octombrie 2024, o investigație la finalul căreia a amendat cu 20.000 de euro Raiffeisen Bank pentru trei situații de încălcare a prevederilor Regulamentului UE privind protecția datelor cu caracter personal (GDPR).

Într-un prim caz, banca a fost sesizată de către un client care reclama contractarea unui credit în numele său.

În cadrul investigației s-a constatat că un angajat al operatorului a utilizat în mod nelegal cererea de credit a clientului, precum și celelalte documente aferente acestei cereri, desi clientul anunțase Raiffeisen Bank S.A. că renunță la această cerere.

Angajatul operatorului a efectuat tranzacții de retragere numerar de la ATM și operațiuni de transfer bancar în numele mai multor persoane vizate, fiind afectate următoarele categorii de date cu caracter personal: numele, prenumele, codul numeric personal, adresa de domiciliu/reședința și de corespondență, numărul de telefon fix/mobil, data nașterii, numele și adresa angajatorului, ip-ul de produs, starea produsului/contului, data acordării, termenul de acordare, sumele acordate, sumele datorate, data scadenței, valuta, frecvența plaților, suma plătită, rata lunară, sumele restante, numărul de rate restante, numărul de zile de întârziere, categoria de întârziere, data închiderii produsului, numărul de interogări, istoric tranzacții, contracte direct debit, depozite, cont economii, fonduri de investiții.
Ca atare, s-a constatat că operatorul Raiffeisen Bank nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, ceea ce a condus la accesul neautorizat și/sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate prin aplicațiile informatice utilizate de operator în activitatea de creditare de către angajatul acestuia.

Citește și: A pus zilnic bani în pușculiță, timp de 70 de ani. Nu i-a venit să creadă ce sumă a economisit la bătrânețe

Doi angajați ai băncii au furnizat informații confidențiale despre tranzacțiile unui client
Într-un alt caz, Raiffeisen Bank a notificat faptul că doi angajați ai săi au furnizat informații confidențiale despre tranzacțiile unui client către un fost angajat al băncii prin utilizarea rețelelor Facebook, Messenger și WhatsApp, care la rândul său le-a transmis mai departe unor rude ale clientului.

În cadrul investigației s-a constatat că Raiffeisen Bank S.A. nu a luat măsuri pentru a asigura că orice persoană fizică care acționează sub autoritatea sa și are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, ceea ce a condus la accesul neautorizat și divulgarea neautorizată a datelor clientului (nume, prenume, CNP, adresa de domiciliu/corespondență, număr de cont, data tranzacțiilor, suma tranzacțiilor, beneficiarii plăților).

Produse nesolicitate și lipsa unor sume de bani din conturi
În al treilea caz, banca a fost sesizată de către un client care reclama existența unor produse nesolicitate de către acesta, precum și lipsa unor sume de bani din contul său.

Din verificările interne a rezultat că un angajat al Raiffeisen Bank a efectuat numeroase operațiuni nelegale în numele mai multor clienți ai operatorului, precum: modificarea repetată a datelor de contact (telefon și e-mail); utilizarea serviciului Smart Mobile; deschiderea unor conturi curente; deschiderea unor conturi de economii; constituirea și lichidarea unor depozite; solicitarea unor produse de creditare, completarea și semnarea documentației aferente (credit/card de credit); întocmirea și semnarea unor ordine de plată; răscumpărarea de unități de fond; solicitarea și utilizarea a trei carduri de debit.
În cadrul investigației s-a constatat că, începând din anul 2015 până în luna martie a anului 2023, au fost accesate și divulgate neautorizat datele cu caracter personal a mai multor clienți ai Raiffeisen Bank ca urmare a acțiunilor efectuate de un angajat al operatorului în scopul obținerii unor produse financiare în numele persoanelor vizate afectate.
În consecință, raportat la criteriile de individualizare a sancțiunii prevăzute de art. 83 alin. (2) din Regulamentul (UE) 2016/679, operatorul Raiffeisen Bank S.A. a fost sancționat cu amendă în cuantum de 99.466 lei, echivalentul a 20.000 euro, pentru încălcarea prevederilor art. 32 alin. (4) coroborat cu art. 32 alin. (1) lit. b) și d) și alin. (2) din GDPR.

În același timp, în temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, s-au dispus următoarele măsuri corective:

implementarea tehnică și organizatorică a unui plan procedural care să includă un proces de testare, evaluare și apreciere periodică a tuturor acțiunilor de introducere/actualizare date cu caracter personal pentru persoanele vizate (clienți), inclusiv notificarea și acordul clientului în orice formă asupra oricărei modificări a datelor cu caracter personal ce pot fi efectuate de către angajații operatorului Raiffeisen Bank SA;
în vederea asigurării informării regulate privind riscurile prelucrării neautorizate a datelor cu caracter personal de către angajați, se impune diseminarea acestor informații, la un interval de cel mult 6 luni, inclusiv cu necesitatea probării luării la cunoștință de către fiecare dintre angajații care au acces la date cu caracter personal și atribuții în activitatea curentă de prelucrare a datelor clienților.

DailyBusiness
Adrian Năstase, prezent la parada militară de la Beijing, unde sunt și Vladimir Putin, Xi Jinping și Kim Jong Un
Spynews
Alina Pușcaș s-a întors la facultate, la 41 de ani! Prezentatoarea TV va face un master. Ce specializare a ales
Bzi.ro
Tania Budi a făcut furori în costum de baie! Imagini incendiare cu vedeta în vârstă de 57 de ani! – GALERIE FOTO
Fanatik.ro
David Popovici l-a găsit în sfârșit pe omul pe care îl căuta de aproape o lună și despre care spunea: „Vreau să-l cinstesc”. Foto
Capital.ro
Decizie pentru românii cu cont la bancă. Se schimbă regulile. Cum se vor efectua plățile
Playtech.ro
Secretul japonez pentru o mașină de spălat curată și rezistentă. Ce să faci după fiecare utilizare
Adevarul
Cum arată un apartament de 7,4 metri pătrați închiriat cu 650 de dolari pe lună: „Asta nu e un apartament, e o celulă de închisoare”
wowbiz.ro
Doliu în lumea boxului! A murit Joe Bugner, fostul campion la categoria grea. Și-a dat ultima suflare la 75 de ani, la azil
Economica.net
Apare o nouă fabrică de autobuze electrice în România
Prosport.ro
FOTO. Cum arată mama a doi copii care a participat la Campionatele Mondiale de Bikini Fitness
kanald.ro
A fost găsită ascunzătoarea lui Emil Gânj. Unde a stat cel mai căutat criminal din România în tot acest timp
Cancan.ro
Singura condiție în care Ilie Bolojan și-ar da demisia din funcție: 'Sper să găsim o soluție pentru că…
iamsport.ro
Fostul jucător al Rapidului și-a spus părerea despre Radu Banciu: ”Am văzut că mulți încearcă să îl copieze!”
MediaFlux
Adeverință obligatorie pentru pensie, în luna septembrie. Casa Națională de Pensii anunță până când trebuie adus documentul
stirilekanald.ro
Ascunzătoarea lui Emil Gânj, găsită de polițiști! Ucigașul și-a construit un „adăpost” sub pământ
substantial.ro
Dacă partenerul tău vrea să facă duș cu tine, înseamnă că..