Гръцкият надзорен орган глобява банки заради запазени в чип 10 последни транзакции

В сайта на HDPA се виждат решенията за санкциите от 20 000 евро за Alphabank, Piraeus Bank, Eurobank и Националната банка

Гръцкият надзорен орган за защита на данните (HDPA) глоби 4 банки, защото не са се съобразили с негово Решението 48/2018 относно обработка на лични данни чрез кредитни/дебитни карти за безконтактни транзакции.

С това решение HDPA каза на банките, че ако карта, издадена на клиент, има активирана възможност за съхраняване на история на транзакциите на нейния чип, без да е дал специалното си съгласие за тази цел, клиентът трябва да бъде информиран по всякакъв подходящ начин (напр. чрез електронна поща, чрез съобщение при влизане в персонализирани онлайн услуги на администратора, чрез пощенско писмо и т.н.) относно тази обработка, давайки му възможност да спре тази обработка.

Освен това, при всяко ново преиздаване на карта, въпросната функция трябва да бъде деактивирана от самото начало и да бъде активирана само ако има конкретно съгласие на клиента, стига да е бил предварително информиран за тази обработка.

Обработка на данни чрез кредитни/дебитни карти от Alphabank Bank – Съответствие с Решение № 48/2018

HDPA проверява, след изпратен съответен въпрос, съответствието на Alphabank (ALPHA BANK SA) с инструкциите на надзорния орган, формулирани чрез Решение № 48/2018. По време на разглеждането на делото става ясно, че банката не се е съобразила с частта от горепосоченото Решение, която се отнася до запазването в чипа на дебитни/кредитни карти Mastercard на клиентите на банката, информация за последните 10 транзакции, извършени във физически магазин. Не е предоставена информация за това, а е започната е процедури за подмяна на въпросните карти. Органът, с Решение 56/2022, налага на ALFA BANK SA, като администратор на лични данни глоба от 20 000 евро.

Обработка на данни чрез кредитни/дебитни карти от Piraeus Bank – Съответствие с Решение № 48/2018

HDPA проверява, след отправен съответен въпрос, съответствието на Piraeus Bank с разпоредбите на Решение № 48/2018. По време на разглеждането на делото става ясно, че по отношение на частта от горепосоченото Решение, която се отнася до запазването в чипа на дебитни/кредитни карти Mastercard на клиентите на Банката, информация за последните 10 транзакции, извършени от техния притежател във физически магазин, чиято информация може да се чете „безконтактно“, без да предоставя специална информация за това, банката не се е съобразила, тъй като не е предоставила съответната информация, а е започнала процедури за подмяна на въпросните карти. HDPA с Решение 54/2022, налага на Piraeus Bank SA административна парична глоба от 20 000 евро.

Обработка на данни чрез кредитни/дебитни карти от Eurobank ERGASIAS SA – Съответствие с Решение № 48/2018 на органа

HDPA проверява, след като беше изпратен съответен въпрос, спазването от страна на Eurobank ERGASIAS SA на инструкциите на надзорния орган, формулирани чрез Решение № 48/2018. По време на разглеждането на делото стана ясно, че по отношение на частта от горепосоченото Решение, която се отнася до запазването в чипа на дебитни/кредитни карти Mastercard на клиентите на Банката, информация за последните 10 транзакции, извършени от техния притежател във физически магазин, чиято информация може да се чете „безконтактно“, без да предоставя специална информация за това, Банката не се е съобразила, тъй като не е предоставила съответната информация, а е започнала процедури за подмяна на въпросните карти. HDPA с Решение 55/2022, налага на Eurobank ERGASIAS SA, като администратор на лични данни глоба от 20 000 евро за нарушаване на чл. 13 GDPR.

Обработка на данни чрез кредитни/дебитни карти от Националната банка – Съответствие с Решение на органа № 48/2018

HDPA проверява, след отправен съответен въпрос, съответствието на Националната банка с разпоредбите на Решение № 48/2018. По време на разглеждането на делото стана ясно, че по отношение на частта от горепосоченото Решение, която се отнася до запазването в чипа на дебитни/кредитни карти Mastercard на клиентите на Банката, информация за последните 10 транзакции, извършени от техния притежател във физически магазин, чиято информация може да се чете „безконтактно“, без да предоставя специална информация за това, Банката не се е съобразила, тъй като не е предоставила съответната информация, а е започнала процедури за подмяна на въпросните карти. HDPA с Решение 53/2022, налага на Националната банка на Гърция S.A., като администратор, глоба от 20 000 евро.