joi, 23 iulie 2026
ReactiveNews Jurnalism independent
Acasă Economie Banca ING, amendată de ANPD pentru divulgarea extraselor de cont ale unei cliente fără acord
Economie

Banca ING, amendată de ANPD pentru divulgarea extraselor de cont ale unei cliente fără acord

ING Bank amendată cu peste 20.000 de lei pentru scurgere de date personale. Autoritatea națională de supraveghere a datelor cu caracter personal (ANSPDCP) a decis să sancționeze sucursala din București a cunoscutei bănci olandeze, într-un caz grav de încălcare a reglementărilor GDPR. Decizia vine după ce a fost identificată o problemă de securitate care a expus informații sensibile ale unui client către o terță parte, cu consecințe potențial grave pentru siguranța și confidențialitatea datelor.

O încălcare severă a normelor GDPR, vindecată prea târziu

Investigația finalizată în martie 2023 a scos la iveală că un angajat al ING Bank, pe filiala din Focșani, nu a respectat procedurile minime de protejare a datelor clienților. În urma acestei greșeli, acesta a distribuit unui terț extrasul de cont al unei cliente, conținând detalii despre tranzacții și informații personale precum numele, adresa și IBAN-ul. Conform autorității, „operatorul nu a implementat măsuri tehnice și organizatorice adecvate și suficiente pentru a asigura confidențialitatea datelor personale ale petentei”, fapt care a condus la divulgarea ilegală a datelor private.

Decizia de sancționare a venit după o plângere formulată de clientă, care a sesizat faptul că extrasele bancare, de obicei considerate informații sensibile, au fost distribuite fără consimțământul său explicit. În contextul avansului tehnologic și al digitalizării serviciilor financiare, astfel de incidente subliniază fragilitatea sistemelor interne ale instituțiilor bancare și necesitatea implementării unor măsuri stricte de securitate.

Sancțiuni și măsuri corective: o lecție pentru sectorul bancar

În urma constatării încălcărilor, ANSPDCP a aplicat ING Bank o amendă de 20.388 lei (echivalentul a aproximativ 4.000 de euro). Pe lângă această sancțiune financiară, autoritatea a impus băncii măsuri corective pentru a preveni repetarea unor astfel de incidente. ING Bank a fost obligată să își actualizeze și să își consolideze procedurile interne, să implementeze măsuri tehnice și organizatorice adecvate și să asigure formarea periodică a personalului cu privire la regulile de protecție a datelor.

În plus, autoritatea a subliniat importanța unei conștientizări și instruiri continue pentru angajați, pentru a evita greșelile umane, adesea cele mai vulnerabile puncte în siguranța datelor. Într-o perioadă în care fraudele și breșele de securitate devin regula, banca trebuie să își reevalueze și să întărească sistemele pentru a proteja informațiile sensitive ale clientilor, conform reglementărilor europene.

Contextul generos al GDPR și riscurile pentru sectorul bancar

Această situație relevă, încă o dată, importanța respectării strictă a regulamentului european GDPR, adoptat pentru a responsabiliza companiile în privința protejării datelor personale. În sectorul bancar, unde volume mari de informații sensibile sunt prelucrate zilnic, orice breșă de securitate poate avea repercusiuni grave: pierderea încrederii consumatorilor, sancțiuni financiare severe și eventuale acțiuni în instanță.

Într-un peisaj financiar tot mai digitalizat, profesioniștii și instituțiile trebuie să acorde o atenție sporită securității cibernetice și gestionării datelor personale. De altfel, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal pare hotărâtă să aplice rigoros legile în vigoare, iar cazul ING Bank este un exemplu concret al consecințelor nerespectării acestora.

Perspective și lecții pentru viitor

Pe măsură ce tehnologia avansează și complexitatea sistemelor bancare crește, incidentele de securitate nu vor înceta să apară. Organizațiile trebuie să fie proactive în implementarea și actualizarea măsurilor de securitate, precum și în formarea continuă a personalului pentru a evita greșelile umane. Sancțiunea aplicată ING Bank servește ca un avertisment și pentru alte instituții financiare, fiind o demonstrație clară că respectarea legislației nu este doar o obligație legală, ci și un element esențial pentru menținerea încrederii publicului în sistemul bancar.

În final, cazul scoate în evidență necesitatea unei colaborări strânse între sectorul bancar și autoritățile de reglementare, pentru a crea un mediu sigur și transparent în gestionarea datelor personale, un aspect crucial în lumea digitalizată de astăzi.

Sursa: StartupCafe