İspanya Veri Koruma Otoritesi (AEPD)

Müşteri Belgelerinin Güvenli İletim Kanalları

İdari karar

Karar referansı PS/00331/2022
Hukuk düzeni İspanya

AEPD (Spain) - PS/00331/2022

Türkçe özet

Hukuki mesele

Openbank'ın kara para aklamanın önlenmesi amacıyla müşterilerden belge isterken güvenli yükleme kanalını sunmamasının tasarımdan itibaren veri koruma ve işlem güvenliği yükümlülüklerine uygun olup olmadığı incelenmiştir.

Sonuç

AEPD, GDPR'nin 25. maddesinin ihlali için 1,5 milyon avro, 32. maddesinin ihlali için 1 milyon avro olmak üzere Openbank'a toplam 2,5 milyon avro idari para cezası vermiştir.

Openbank'ın müşterilerden fonların kaynağını gösteren belgeleri isterken güvenli bir iletim kanalı sunup sunmadığı incelenmiştir. Bankanın bazı işlemler için güvenli belge yükleme imkanı bulunmasına rağmen ilgili protokolde müşterileri e-posta, posta veya şubeye yönlendirdiği belirlenmiştir. Bu uygulamanın tasarımdan itibaren veri koruma ve işlem güvenliği yükümlülüklerini karşılamadığı sonucuna varılmıştır. AEPD, GDPR'nin 25'inci ve 32'nci maddelerinin ihlali nedeniyle Openbank'a toplam 2,5 milyon avro idari para cezası vermiştir.

Karar metni