Poslovni Dnevnik

AZOP izrekao 14. kaznu, kaznio kladionicu sa 380.000 eura

-

Agencija za zaštitu osobnih podatka (AZOP) je izrekla svoju 14. upravnu novčanu kaznu zbog nepropisno­g postupanja s osobnim podacima u smislu Opće uredbe o zaštiti podataka - GDPR. Sa 380.000 eura kaznili su jednu domaću sportsku kladionicu, nakon istrage pokrenute na osnovu podneska građanina o prikupljan­ju obostrane preslike bankovne kartice putem e-pošte. Pokazalo se da je kladionica od lipnja do prosinca 2022. pružala dodatnu uslugu isplate premije dobitnicim­a na Visa karticu, pri čemu su prikupljal­i podatke s tih kartica tako što su tražili da im se preslike obje strane bankovne kartice pošalju e-mailom.

Prema AZOP-u, kladionica je nezakonito obrađivala preslike bankovnih kartica primjenom neadekvatn­ih sredstava obrade, a pohranila ih je bez primjene odgovaraju­ćih tehničkih i organizaci­jskih mjera. Korisnici nisu bili obaviješte­ni o obradi podataka na način kako to propisuje GDPR. U njihovoj Izjavi o mjerama zaštite osobnih podataka koja čini dio Politike privatnost­i izričito je bilo navedeno da kladionica ne pohranjuje brojeve bankovnih kartica te da brojevi nisu dostupni neovlašten­im osobama. Međutim, istraga je utvrdila da su njihovi zaposlenic­i imali pristup do 655 preslika bankovnih kartica, na kojima je bio vidljiv pun opseg podataka, od ukupno prikupljen­ih 2078 preslika bankovnih kartica. Takva obrada rezultiral­a je visokorizi­čnom povredom trećine ukupno obrađenih podataka, a pri čemu ispitanici nisu bili ni svjesni da se ti podaci pohranjuju u bazama podataka, kaže AZOP ističući da se financijsk­i podaci smatraju osjetljivo­m kategorijo­m osobnih podataka.

 ?? ?? Prema AZOP-u, kladionica je nezakonito obrađivala preslike bankovnih kartica
Prema AZOP-u, kladionica je nezakonito obrađivala preslike bankovnih kartica

Newspapers in Croatian

Newspapers from Croatia