Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal a finalizat în cursul lunii octombrie 2023 o investigație la operatorul OTP BANK ROMANIA SA și a constatat încălcarea dispozițiilor art. 32 și art. 33 din Regulamentul (UE) 2016/679.
Ca atare, operatorul a fost sancționat contravențional:
În cadrul investigației realizate de Autoritatea de supraveghere, investigație efectuată pe baza unei plângeri, s-a constatat faptul că operatorul nu a adoptat suficiente măsuri de securitate conform art. 32 din RGPD, fapt care a condus la producerea incidentului de securitate, prin transmiterea pe e-mail a datelor personale ale petentei către o altă persoană.
Totodată, s-a constatat că OTP Bank România SA nu a notificat la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal incidentul de securitate ce a afectat datele personale petentei, încălcând astfel art. 33 din RGPD.
Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal a aplicat și măsuri corective, dispunând operatorului următoarele:
Sursa:A.N.S.P.D.C.P
