Slučaj nam dolazi iz Grčke gdje se klijent banke istoj požalio jer su njegovoj supruzi otkrili informacije o korištenju njegove bankovne kartice za zadnja 3-4 mjeseca bez davanja mu ikakve informacije. Naravno, otkrivanje takvih informacija može dovesti do značajnih eskalacija u bračnoj idili, ali u svakom slučaju banka nema prava otkrivati podatke o klijentu nikome drugome, osim u iznimnim slučajevima smrti bračnog druga i nasljedstva te u slučaju djelovanja ovlaštenih nadležnih tijela.
Nadzorno tijelo je zatražilo očitovanje banke koja je istragom otkrila nenamjernu pogrešku jednog zaposlenika u lokalnoj poslovnici.
Banka je potvrdila da se ovdje radilo o povredi osobnih podataka i da su zaposleniku izrečene disciplinske mjere. Pri tom banka nije obavijestila nadzorno tijelo o povredi podataka s opravdanjem da se radilo o povredi osobnih podataka samo jedne osobe i da takvo otkrivanje podataka o korištenju bankovne kartice supružnika nema utjecaj na prava i slobode pojedinca.
Svašta.
Banka je kažnjena iznosom od 60.000 EUR, konkretno, 10.000 EUR zbog propusta zaposlenika koji je podijelio podatke o prometu na bankovnoj kartici neovlaštenoj osobi, a 50.000 EUR kazne odnosi se na neprijavljivanje povrede osobnih podataka nadzornom tijelu. Budimo iskreni, njihovo obrazloženje je sve samo ne razumno. Banka je očigledno htjela cijeli slučaj staviti pod tepih. Veliki tepih.
Više o slučaju:
https://gdprhub.eu/index.php?title=HDPA_(Greece)_-_35/2023&mtc=today
Image by master1305 on Freepik
#gdprcroatia