Totul ar fi pornit de la o cerere pe care clientul ar fi adresat-o băncii pentru eliberarea unui card pe numele unei rude, cu posibilitatea accesării de către acesta prin intermediul aplicației de internet banking doar a contului în euro.
La activarea aplicației însă ruda bărbatului a putut accesa neautorizat toate conturile titularului care a depus o plângere.
Urmare investigației demarate de Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) s-a constatat că:
”Operatorul nu a făcut dovada că, la momentul utilizării datelor clientului său, a furnizat acestuia, într-o formă concisă, transparentă, inteligibilă și ușor accesibilă, informații privind destinatarii sau categoriile de destinatari ai datelor cu caracter personal, astfel cum prevede art. 13 alin. (1) lit. e) coroborat cu art. 12 din Regulamentul (UE) 2016/679 (...).
Prin urmare, operatorul nu a făcut dovada informării persoanei vizate (clientului) cu privire la faptul că, în cadrul noii aplicații, datele bancare aferente tuturor conturilor sale, urmau să fie dezvăluite către persoana desemnată (ruda acestuia)”, arată Autoritatea Națională de Supraveghere", arată Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), citată de economica.net.
Astfel, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a anunțat că Banca Transilvania a fost amendată cu suma de 9.841 lei (echivalentul sumei de 2 000 euro) pentru încălcarea regulamentului GDPR.