Amendă administrativă în valoare de 4 375 273 euro aplicată de către Autoritatea Poloneză pentru Protecția Datelor băncii ING Bank Śląski S.A pentru scanarea buletinelor de identitate ale clienților fără un temei legal
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda administrativă în valoare de 4 375 273 euro aplicată de către Autoritatea Poloneză pentru Protecția Datelor (SA) companiei ING Bank Śląski S.A pentru încălcarea articolului 5 (Principii legate de prelucrarea datelor cu caracter personal) și articolului 6 (Legalitatea prelucrării ) din GDPR.
În perioada 1 aprilie 2019 – 23 septembrie 2020, banca a colectat copii ale buletinelor de identitate în mod sistematic, fără a verifica dacă această practică era justificată de Legea cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului (Legea AML). În multe cazuri, prestarea serviciilor bancare a fost condiționată de scanarea actului de identitate, chiar și în situații care nu necesitau măsuri de securitate financiară (de exemplu, în procesarea unei reclamații la un bancomat).
În urma investigației s-a constatat că banca nu a efectuat o evaluare individuală a riscului AML/CFT, nu a justificat necesitatea scanării actelor în toate cazurile și a prelucrat date cu caracter personal fără un temei legal corespunzător.
În acest context, SA Poloneză a aplicat băncii ING Bank Śląski o amendă administrativă în valoare de 4 375 273 euro pentru încălcarea articolului 5 alin. (1) lit. a), b), c) – principiile legalității, limitării scopului și minimizării datelor și a articolului 6 alin. (1) – legalitatea prelucrării din GDPR.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.