Registracija
Ako imaš Voyo pretplatu, registriraj se istim e-mailom i čitaj net.hr bez oglasa! Saznaj više
Toggle password visibility
Toggle password visibility
Već imaš račun?
Obnovi lozinku
OBJAVLJENI DETALJI /

Banka u Hrvatskoj dobila kaznu od 1,5 milijuna eura! Nevjerojatno je što su radili klijentima

Utvrđeno je da banka obrađuje osobne podatke 433 922 ispitanika (korisnika)

403 Forbidden

403 Forbidden


nginx
403 Forbidden

403 Forbidden


nginx

Agencija za zaštitu osobnih podataka (AZOP) u četvrtak je izrekla upravnu novčanu kazni jednoj banci u Hrvatskoj u iznosu od 1,5 milijuna eura zbog višestrukih kršenja odredbi Opće uredbe o zaštiti podataka.

Priopćenje AZOP-a prenosimo u cijelosti: 

"Nakon zaprimanja predstavke ispitanika koji je naveo kako se prilikom korištenja mobilnog bankarstva prikupljaju popisi svih instaliranih aplikacija i programa na mobilnim uređajima klijenata, Agencija je pokrenula postupak po službenoj dužnosti zbog moguće aktivnosti obrade koja nije u skladu s odredbama Opće uredbe o zaštiti podataka u odnosu na veći broj ispitanika.

Utvrđeno je da banka obrađuje osobne podatke 433 922 ispitanika (korisnika) putem programskog rješenja implementiranog unutar aplikacije mobilnog bankarstva bez pravne osnove iz članka 6. stavka 1. u vezi s člankom 5. stavkom 1. točkom a) Opće uredbe o zaštiti podataka. Konkretno, banka je implementirala program unutar aplikacije mobilnog bankarstva za Android i Huawei operativne sustave, koji skenira sadržaj mobilnog uređaja te prenosi i pohranjuje, između ostaloga, i popis svih instaliranih aplikacija i programa u centraliziranu bazu podataka banke, što predstavlja izraziti, prekomjeran i neopravdan upliv u privatnost.

Objavljeni detalji 

Tijekom nadzornog postupanja banka je navodila kako pravna osnova za prikupljanje popisa svih instaliranih aplikacija i programa proizlazi iz Delegirane uredbe, kao i Zakona o platnom prometu, a koji ne sadrže formulaciju, niti intenciju koja bi opravdala prikupljanje, odnosno pohranjivanje popisa svih instaliranih aplikacija na mobilnom uređaju ispitanika.

Nadalje, prilikom ugovaranja usluge mobilnog bankarstva banka nije pružila transparentne informacije korisnicima o obradi njihovih osobnih podataka, čime nije osigurala poštivanje zahtjeva iz članaka 12. i 13., a u svezi s člankom 5. stavkom 1. točkom a) Opće uredbe o zaštiti podataka. Naime, prilikom preuzimanje aplikacije korisnik ima mogućnost putem dostupne poveznice pristupiti informacijama o obradi osobnih podataka, ali je ista namijenjena posjetiteljima internetske stranice banke te se ni na koji način ne osvrće niti spominje informacija o obradi osobnih podataka putem aplikacije mobilnog bankarstva. Predmetna obrada osobnih podataka spominje se izrazito šturo i u Informacijama o obradi podataka. Slijedom navedenog, banka nije pružila adekvatne informacije o obradi osobnih podataka u odnosu na obradu osobnih podataka putem aplikacije mobilnog bankarstva, a posebice vezano za prikupljanje popisa svih instaliranih aplikacija na mobilnom uređaju korisnika te je predmetna obrada održana u tom dijelu praktički u tajnosti, a ispitanicima je znatno otežan pristup bitnim informacijama o podacima koji se od njih prikupljaju.

Naposljetku, prilikom izbora odnosno dizajniranja programskog rješenja banka nije provodila odgovarajuće tehničke i organizacijske mjere kojima se osigurava da na integrirani način budu obrađeni samo osobni podaci koji su nužni za svrhu obrade, čime banka nije osigurala poštivanje zahtjeva iz članka 25. stavka 2., a u vezi s člankom 5. stavkom 1. točkom c) Opće uredbe o zaštiti podataka. Banka je mogla i morala implementirati rješenje koje manje zadire u privatnost ispitanika, primjerice rješenje koje bi centralizirano pohranjivalo samo informacije o aplikacijama koje su na 'crnoj listi' čime bi se u manjoj mjeri zadiralo u privatnost ispitanika, a ne popis svih instaliranih programa i aplikacija na mobilnom uređaju.

Potrebno je istaknuti da banka u okviru predmetne aktivnosti obrađuje prekomjernu količinu osobnih podataka te pri tome ne uzima u obzir da pojedine aplikacije mogu otkrivati ili upućivati na osobne podatke, uključujući i posebne kategorije podataka (npr. podatke o zdravlju, političkim ili vjerskim uvjerenjima ili seksualnoj orijentaciji). Time se dodatno potvrđuje da implementirano rješenje nije postavljeno na način koji osigurava obradu samo nužnih i proporcionalnih podataka u odnosu na svrhu obrade. Ovo je trinaesta upravna novčana kazna koju je Agencija izrekla u 2025. godini, pri čemu ukupan iznos kazni u ovoj godini iznosi 6.723.000,00 eura", stoji u priopćenju.

POGLEDAJTE VIDEO: Tko nije podnio zahtjev zakasnio je: Banke već pooštrile uvjete za kredite

403 Forbidden

403 Forbidden


nginx
Još iz rubrike
Pročitaj i ovo
403 Forbidden

403 Forbidden


nginx
403 Forbidden

403 Forbidden


nginx
Regionalni portali
403 Forbidden

403 Forbidden


nginx
Još iz rubrike