ING Bank a plătit în total 4.000 de euro pentru încălcarea legislației europene privind protecția datelor personale, după un incident izolat ce a avut loc la sucursala din Focșani. Decizia a fost luată după ce Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a constat că, din neglijență, un angajat al băncii a divulgat către o persoană terță extrase de cont ale unor clienți, încălcând astfel prevederile GDPR.
Incidentul care a stârnit reacția autorităților
Reclamanta a fost o clientă a ING Bank, care a sesizat autoritățile după ce un angajat al sucursalei din Focșani i-a înmânat unei terțe persoane un extras de cont conținând informații confidențiale, fără a avea acordul explicit al acesteia. În urma investigației, ANSPDCP a constatat că angajatul nu a adoptat măsuri tehnice și organizatorice adecvate pentru a proteja datele personale ale clientei, derulând astfel o divulgare neautorizată a informațiilor, inclusiv nume, adrese și detalii despre tranzacții.
Încălcarea nu a fost una intenționată, ci rezultatul unei situații punctuale, a precizat ING Bank. Într-un comunicat oficial, bancă a subliniat că a respectat decizia autorității, reevaluând și întărind măsurile interne pentru a evita repetarea unor astfel de incidente.
Reacția oficială și măsurile implementate
ING Bank a declarat că amenda a fost plătită în termenul legal și a accentuat faptul că, datorită acestui eveniment, a reluat și intensificat instruirea angajaților cu privire la obligațiile legale și etice privind prelucrarea datelor cu caracter personal. „Recurent, dar și în urma acestui incident, am reiterat colegilor din rețea care sunt obligațiile aplicabile conform reglementărilor GDPR și am subliniat că, dincolo de relațiile pe care le construiesc cu clienții și comunitatea locală, cunoscându-le familia și prietenii, secretul bancar și legislația rămân esențiale în gestionarea datelor cu caracter personal”, au explicat reprezentanții băncii.
De asemenea, recent a fost implementat un flux operațional actualizat, menit să limiteze accesul angajaților din sucursale, astfel încât extrasele de cont să nu mai poată fi eliberate fără o constituire clară a responsabilităților și a măsurilor de securitate adecvate.
Contextul legislativ și responsabilitatea instituțiilor financiare
Este important de menționat că legislația europeană, inclusiv GDPR, impune băncilor și altor instituții care gestionează date sensibile să adopte măsuri riguroase pentru a preveni orice divulgare accidentală sau intenționată a informațiilor personale ale clienților. Articolul 32 din GDPR evidențiază obligația ca operatorii de date să pună în aplicare măsuri tehnice și organizatorice corespunzătoare pentru a asigura confidențialitatea și integritatea datelor.
Decizia ANSPDCP vine într-un moment în care autoritățile din România intensifică controalele asupra respectării legislației de protecție a datelor, în contextul unei amenințări crescânde a breșelor de securitate. În cazul ING, amenda nu a fost una semnificativă din punct de vedere valoric, dar reprezintă totodată un semnal de alarmă pentru toate instituțiile financiare din țară.
Perspective și evoluții viitoare
Deși incidentul a fost unul punctual, impactul unei divulgări neautorizate poate fi de durată, afectând relația de încredere dintre bancă și client. În plus, scandalurile legate de protecția datelor personale au devenit din ce în ce mai dese, atrăgând atenția autorităților și a publicului asupra importanței respectării stricte a regulilor GDPR.
Pentru moment, ING confirmă că a luat măsuri pentru a preveni reapariția unor astfel de situații și își propune să continue instrucția angajaților, precum și să revizuiască toate procesele operaționale legate de gestionarea și securizarea datelor clienților. Rămâne de urmărit dacă aceste măsuri vor fi suficient de eficiente pentru a restabili pe deplin încrederea publicului în protecția datelor oferită de instituția bancară.
Sursa: StartupCafe


