Emiterea unei polițe fără acordul clientului
O investigație a fost declanșată de reclama unui client care susține că, deși a avut un credit imobiliar la Banca Transilvania, instituția i-a transmis datele personale către o companie de asigurări pentru o nouă poliță de asigurare împotriva calamităților naturale, fără consimțământul său.
Autoritatea Națională pentru Supraveghere a Pieței Financiare și a Consumatorilor a constatat că banca a solicitat emiterea poliței și a transmis nejustificat date precum numele, codul numeric personal, numărul de telefon, adresa de email și detaliile locuinței asigurate. Persoana respectivă nu mai avea un contract activ cu banca la momentul respectiv.
Nerespectarea legislației privind protecția datelor
Autoritatea a identificat că Banca Transilvania a încălcat Regulamentul general privind protecția datelor (GDPR), mai precis principiile de legalitate, corectitudine și transparență în procesarea datelor personale. Lipsa unui temei legal pentru prelucrare a fost considerată o abatere de la regulament.
Alături de o amendă de 24.883 lei, ANSPDCP a impus băncii și măsuri corective privind procedurile interne de protecție a datelor. Acestea includ instruirea periodică a angajaților și stabilirea unor norme clare referitoare la prelucrarea datelor în colaborare cu entități terțe.
Banca Transilvania, cu o prezență semnificativă pe piața financiară românească, cu peste 4,4 milioane de clienți și o capitalizare importantă, se confruntă cu această problemă. Acest incident subliniază importanța respectării datelor personale, mai ales de către instituțiile financiare cu acces la cantități mari de informații sensibile.
Autoritatea a subliniat că operatorii de date trebuie să respecte legislația europeană, garantând că fiecare acțiune de prelucrare a datelor are un temei legal bine definit, în special în situațiile în care relația contractuală cu clientul s-a încheiat.



