Погрешно писмо до клиент докара глоба на Piraeus Bank в Гърция

Надзорният орган за защита на данните съобщи, че проверката продължава

Гръцкият надзорен орган за защита на данните (HDPA) наложи глоби на Piraeus Bank S.A заради нарушаване на принципите на законосъобразно обработване на лични данни и за защита на данните на етапа на проектиране.

HDPA установява, че банката е нарушила GDPR при обработването на личните данни на жалбоподателя и на голям брой свои клиенти и не е предприела подходящи и ефективни технически и организационни мерки, така че само данните, които са необходими за изпълнение на конкретна цел да бъдат обработени.

Поради технически причини банката изпраща писмо на клиент, че личните му данни са предадени на компания за събиране на дългове. Проверката на надзорния орган установява, че не е имало предаване на данните на клиенти на Дружество за управление на вземания по кредити.

Самата банка твърди, че не са засегнати права и свободи на физическите лица и не счита писмата за инцидент.

Банката, като администратор на данни, е пристъпила към автоматизирана обработка на лични данни на голям брой (23 259) физически лица. Според HDPA без правно основание е генериран списък с получатели на съобщения, който включва клиенти и други лица, които са с нулев баланс по сметките, но получават въпросното писмо.

В съобщението на HDPA пише, че надзорният орган извършва цялостен одит, който все още не е приключил към датата на публикуване на решението. Подчертава, че е установено и неудовлетворяване на правото на достъп на жалбоподателя.

В решението на надзорния орган се отбелязва, че той е бил информиран за нарушението от жалбоподател, а не от банката.

Администраторът на лични данни Piraeus Bank S.A. е нарушил член 5, параграф 1, буква „a“ и чл. 6 от GDPR и е наложена на Piraeus Bank S.A., съгласно чл.58 пар. 2, буква „и“ от GDPR, административна глоба от сто хиляди (100 000,00) евро, пише в решението на надзорния орган.

HDPA установява, че Piraeus Bank S.A., като администратор на данни, е нарушила член 25, параграф 1 от GDPR и налага на Piraeus Bank S.A., съгласно член 58, параграф 2, буква „и“ от GDPR, административна глоба от сто хиляди (100 000,00) евро.

Надзорният орган установява, че Piraeus Bank S.A., като администратор на данни, е нарушил член 15, параграф 1 от GDPR и налага на Piraeus Bank S.A., съгласно член 58, параграф 2, буква „и“ от GDPR, административна глоба от десет хиляди (10 000,00) евро.

Издава заповед, съгласно чл.58, пар. буква „в“ от GDPR, Piraeus Bank S.A., като администратор на данни, да удовлетвори адекватно правото на достъп на жалбоподателя, както е посочено в решението.