PARTENERI PRINCIPALI

ING Bank în România a fost amendată cu 80.000 de euro pentru încălcarea GDPR

    Joi, 28 noiembrie 2019, Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal a informat că a finalizat în data de 4 noiembrie 2019 o investigație la ING Bank N.V. Amsterdam – Sucursala București, ca urmare a unei sesizări, constatând faptul că operatorul a încălcat prevederile art. 25 alin. (1) coroborat cu art. 5 alin. 1 lit. f) din RGPD, ceea ce a condus la aplicarea unei amenzi contravenționale în cuantum de 80.000 euro.

    În acest sens, operatorul nu a asigurat respectarea principiului protecției datelor începând cu momentul conceperii și cel al protecției implicite a datelor (privacy by design și privacy by default), întrucât nu a procedat la adoptarea de măsuri tehnice și organizatorice corespunzătoare, privind integrarea de garanții adecvate în sistemul automatizat de prelucrare a datelor în cadrul procesului de decontare al tranzacțiilor cu cardul, fiind afectat un număr de 225.525 de clienți ale căror operațiuni de plată au fost dublate în perioada 8-10.10.2018, raportat și la prevederile art. 32 alin. (1) lit. d) din RGPD.

    Art. 5 alin. (1) lit. f) din RGPD stabilește unul dintre principiile de prelucrare a datelor și anume faptul că datele trebuie ”prelucrate într-un mod care asigură securitatea adecvată a datelor cu caracter personal, inclusiv protecţia împotriva prelucrării neautorizate sau ilegale şi împotriva pierderii, a distrugerii sau a deteriorării accidentale, prin luarea de măsuri tehnice sau organizatorice corespunzătoare („integritate şi confidenţialitate”).”

    Totodată, potrivit art. 32 alin. (1) lit. d) din RGPD, printre măsurile tehnice şi organizatorice adecvate pe care operatorul trebuie să le ia în vederea asigurării unui nivel de securitate corespunzător riscului, se numără și cea privind existența unui proces pentru testarea, evaluarea şi aprecierea periodice ale eficacităţii măsurilor tehnice şi organizatorice pentru a garanta securitatea prelucrării.

    Dacă ți s-a părut util, distribuie articolul:

    Facebook
    LinkedIn
    Telegram
    WhatsApp
    X

    Citește și:

    Jumătate din echipele juridice interne folosesc IA pe contracte. Puține au playbook-ul care o face să funcționeze

    Suspendare de șase luni pentru citări fabricate: instanța americană separă folosirea IA de neglijența în verificare

    AI Omnibus: Termenii de conformare pentu sistemele de AI cu risc ridicat se mută cu 16 luni, dar supravegherea începe din august

    Newsletter

    Primește cele mai importante știri juridice direct în inbox.

    MĂRIME TEXT: