Yunanistan Veri Koruma Otoritesi (HDPA)

Kredi Kartı Verilerinin Açıklanması ve Gecikmiş İhlal Bildirimi

İdari karar

Karar referansı gdprhub/hdpa-greece-35-2023
Hukuk düzeni Yunanistan
Tarih 08.11.2023

HDPA (Greece) - 35/2023

Türkçe özet

Hukuki mesele

Bankanın müşterisine ait kredi kartı bilgilerini müşterinin eşine açıklaması hukuka uygunluk ve gizlilik ilkelerini ihlal eder mi? Banka veri ihlalini gereği gibi değerlendirip GDPR'nin 33'üncü maddesindeki süre içinde bildirmiş midir?

Sonuç

Yunanistan Veri Koruma Otoritesi, Alpha Bank A.E.'ye hukuka uygunluk ve gizlilik ilkelerinin ihlali için 10.000 avro, ihlali ele alma ve bildirme yükümlülüğünün ihlali için 50.000 avro idari para cezası verdi.

İnceleme, bankanın kredi kartı bilgilerini müşterinin eşine açıklamasının ve ardından ihlal bildirimini geciktirmesinin GDPR'ye uygunluğuna ilişkindir. Banka, mevcut olay yönetimi usullerini uygulamadı ve 72 saat içinde yürütülmesi gereken süreci aylarca geciktirdi. Otorite, bankanın riski sıfır olarak nitelendirmesini ve olayın sonuçlarına kayıtsız kalmasını da dikkate aldı. Yunanistan Veri Koruma Otoritesi, Alpha Bank A.E.'ye iki ayrı ihlal için 10.000 ve 50.000 avro idari para cezası verdi.

Karar metni