Obavijesti

News

Komentari 10

Banku u Hrvatskoj kaznili s 1,5 milijuna eura zbog zbog kršenja uredbe o zaštiti podataka

Banku u Hrvatskoj kaznili s 1,5 milijuna eura zbog zbog kršenja uredbe o zaštiti podataka

Utvrđeno je da banka obrađuje osobne podatke 433.922 ispitanika (korisnika) putem programskog rješenja implementiranog unutar aplikacije mobilnog bankarstva, bez pravne osnove

Agencija za zaštitu osobnih podataka (AZOP) izrekla je upravnu novčanu kaznu banci, kao voditelju obrade, u ukupnom iznosu od 1.500.000,00 eura zbog višestrukih kršenja odredbi Opće uredbe o zaštiti podataka, stoji u priopćenju AZOP-a.

Nakon zaprimanja predstavke ispitanika, koji je naveo kako se prilikom korištenja mobilnog bankarstva prikupljaju popisi svih instaliranih aplikacija i programa na mobilnim uređajima klijenata, Agencija je pokrenula postupak po službenoj dužnosti zbog moguće aktivnosti obrade koja nije u skladu s odredbama Opće uredbe o zaštiti podataka u odnosu na veći broj ispitanika.

Norveška banka: Nema razloga za uvođenjem digitalne valute
Norveška banka: Nema razloga za uvođenjem digitalne valute

Utvrđeno je da banka obrađuje osobne podatke 433.922 ispitanika (korisnika) putem programskog rješenja implementiranog unutar aplikacije mobilnog bankarstva, bez pravne osnove iz članka 6. stavka 1. u vezi s člankom 5. stavkom 1. točkom a) Opće uredbe o zaštiti podataka.

Konkretno, banka je implementirala program unutar aplikacije mobilnog bankarstva za Android i Huawei operativne sustave, koji skenira sadržaj mobilnog uređaja te prenosi i pohranjuje, između ostaloga, i popis svih instaliranih aplikacija i programa u centraliziranu bazu podataka banke, što predstavlja izrazit, prekomjeran i neopravdan upliv u privatnost. 

Lidl je donirao 45.000 eura Caritasovim trgovinama i bankama: 'Ponosni smo na to'

Tijekom nadzornog postupanja banka je navodila kako pravna osnova za prikupljanje popisa svih instaliranih aplikacija i programa proizlazi iz Delegirane uredbe, kao i Zakona o platnom prometu, a koji ne sadrže formulaciju niti intenciju koja bi opravdala prikupljanje, odnosno pohranjivanje popisa svih instaliranih aplikacija na mobilnom uređaju ispitanika.

Nadalje, prilikom ugovaranja usluge mobilnog bankarstva banka nije pružila transparentne informacije korisnicima o obradi njihovih osobnih podataka, čime nije osigurala poštivanje zahtjeva iz članaka 12. i 13., a u vezi s člankom 5. stavkom 1. točkom a) Opće uredbe o zaštiti podataka.

Naime, prilikom preuzimanja aplikacije korisnik ima mogućnost putem dostupne poveznice pristupiti informacijama o obradi osobnih podataka, ali je ista namijenjena posjetiteljima internetske stranice banke te se ni na koji način ne osvrće niti spominje informacija o obradi osobnih podataka putem aplikacije mobilnog bankarstva. Predmetna obrada osobnih podataka spominje se izrazito šturo i u Informacijama o obradi podataka. 

'Podaci korisnika Telemacha nalaze se u RH, sigurni su i nije bilo nikakvog curenja podataka'
'Podaci korisnika Telemacha nalaze se u RH, sigurni su i nije bilo nikakvog curenja podataka'

Slijedom navedenog, banka nije pružila adekvatne informacije o obradi osobnih podataka u odnosu na obradu osobnih podataka putem aplikacije mobilnog bankarstva, a posebice vezano uz prikupljanje popisa svih instaliranih aplikacija na mobilnom uređaju korisnika, te je predmetna obrada održana u tom dijelu praktički u tajnosti, a ispitanicima je znatno otežan pristup bitnim informacijama o podacima koji se od njih prikupljaju.

Naposljetku, prilikom izbora odnosno dizajniranja programskog rješenja banka nije provodila odgovarajuće tehničke i organizacijske mjere kojima se osigurava da se na integrirani način obrađuju samo osobni podaci koji su nužni za svrhu obrade, čime banka nije osigurala poštivanje zahtjeva iz članka 25. stavka 2., a u vezi s člankom 5. stavkom 1. točkom c) Opće uredbe o zaštiti podataka.

AZOP o objavi osobnih podataka: "Grad Zagreb nije smio objaviti te podatke'
AZOP o objavi osobnih podataka: "Grad Zagreb nije smio objaviti te podatke'

Banka je mogla i morala implementirati rješenje koje manje zadire u privatnost ispitanika, primjerice rješenje koje bi centralizirano pohranjivalo samo informacije o aplikacijama koje su na ‘crnoj listi‘, čime bi se u manjoj mjeri zadiralo u privatnost ispitanika, a ne popis svih instaliranih programa i aplikacija na mobilnom uređaju. 

Potrebno je istaknuti da banka u okviru predmetne aktivnosti obrađuje prekomjernu količinu osobnih podataka te pritom ne uzima u obzir da pojedine aplikacije mogu otkrivati ili upućivati na osobne podatke, uključujući i posebne kategorije podataka (npr. podatke o zdravlju, političkim ili vjerskim uvjerenjima ili seksualnoj orijentaciji). Time se dodatno potvrđuje da implementirano rješenje nije postavljeno na način koji osigurava obradu samo nužnih i proporcionalnih podataka u odnosu na svrhu obrade.

Građani zabrinuti zbog naplate parkiranja centra, uključio se AZOP: 'Provodimo nadzor...'
Građani zabrinuti zbog naplate parkiranja centra, uključio se AZOP: 'Provodimo nadzor...'

Ovo je trinaesta upravna novčana kazna koju je Agencija izrekla u 2025. godini, pri čemu ukupan iznos kazni u ovoj godini iznosi 6.723.000,00 eura.

Igre na sreću mogu izazvati ovisnost. 18+

Sve što je bitno, na dohvat ruke
Skini aplikaciju za najbolje iskustvo portala. Čitaj, komentiraj i budi uvijek u toku s najnovijim vijestima.
Komentari 10
Sve duži redovi u pučkoj kuhinji: 'Naša volonterka se rasplakala kad je vidjela svog profesora'
TUŽNE SCENE KOD SV. DUHA

Sve duži redovi u pučkoj kuhinji: 'Naša volonterka se rasplakala kad je vidjela svog profesora'

Pučka kuhinja kod franjevaca na Svetom Duhu siromašne hrani od 1995. • Broj korisnika povećao se od pandemije • Skuhaju 500 obroka
PROGNOZA Stiže pogoršanje vremena, najavili kišu, snijeg...
NEMA PROLJEĆA

PROGNOZA Stiže pogoršanje vremena, najavili kišu, snijeg...

Od utorka slijedi osjetnije pogoršanje vremena diljem zemlje: Mjestimice se očekuju jaki pljuskovi, a u gorju je moguć snijeg i susnježica
Trump zaprijetio: 'Ako ne dođe do dogovora, uništit ćemo sve!'
SUKOB NA BLISKOM ISTOKU

Trump zaprijetio: 'Ako ne dođe do dogovora, uništit ćemo sve!'

Tisuće ljudi ubijeno je diljem Bliskog istoka u iranskom ratu, koji je započeo napadom SAD-a i Izraela na Iran 28. veljače, što je izazvalo iranske napade na Izrael, američke baze i zaljevske države