Scandalul BNR: Datele personale ale zecilor de cumpărători, publicate online! Ce spune ANSPDCP?
Banca Națională a României (BNR) se află în centrul unui scandal major după ce datele personale ale zecilor de cumpărători de monede aniversare au fost publicate online timp de o oră. Incidentul a fost confirmat de BNR, care a precizat că a fost o eroare de procesare și că a luat măsuri pentru a preveni repetarea unor astfel de situații. Cu toate acestea, incidentul a stârnit îngrijorări cu privire la securitatea datelor personale la BNR, iar Autoritatea Națională de Protecție a Datelor Personale (ANSPDCP) a demarat o investigație.
Incidentul a avut loc în contextul lansării unei emisiuni numismatice cu tema „80 de ani de la desfășurarea Operațiunii „Neptun”. Cei care au făcut rezervări online pentru colecția specială, formată din patru bancnote cu valoare nominală de 10 lei, au avut datele personale expuse publicului larg. Printre informațiile sensibile care au fost publicate pe site-ul BNR se numără numele și prenumele, CNP-ul, numărul de telefon și adresa de e-mail.
ANSPDCP a declarat pentru HotNews.ro că a fost notificată de către BNR în data de 7 noiembrie cu privire la încălcarea securității datelor, în conformitate cu Regulamentul GDPR. Instituția a demarat o investigație și a solicitat BNR informații cu privire la incident.
„Față de această situație, vă informăm că instituția noastră a demarat o investigație și a solicitat informațiile necesare cu privire la această situație. În ceea ce privește regimul sancționator aplicabil în cazul autorităților publice din România, precizăm că acesta este reglementat de Legea nr. 190/2018 care prevede că autoritățile publice se sancționează mai întâi cu avertisment la care se anexează un plan de remediere (art. 13 din Legea nr. 190/2018). Ulterior, în situația în care respectivele instituții publice nu aduc la îndeplinire în totalitate măsurile prevăzute în planul de remediere, Autoritatea Națională de Supraveghere, în funcție de circumstanțele fiecărui caz în parte, poate aplica sancțiunea contravențională a amenzii de la 10.000 lei până la 200.000 lei (art. 14 din Legea nr. 190/2018)”, a precizat ANSPDCP.
Incidentul ridică serioase semne de întrebare cu privire la măsurile de securitate implementate de BNR. Publicarea datelor personale ale cumpărătorilor online reprezintă o încălcare gravă a confidențialității și a securității informațiilor. Oficiali ai BNR au admis că s-a produs o eroare de procesare, dar au subliniat că s-au urmat pașii procedurali legali și că persoana responsabilă a fost amendată. Cu toate acestea, incidentul subliniază necesitatea unor măsuri suplimentare de securitate pentru a preveni repetarea unor astfel de erori.
Ce pot face cei afectați?
Cei care au făcut rezervări online pentru emisiunea numismatică și au avut datele personale expuse online ar trebui să contacteze BNR pentru a obține informații suplimentare despre incident și despre măsurile luate pentru a proteja datele lor. De asemenea, cei afectați pot solicita o copie a datelor lor personale care au fost publicate online.
BNR a precizat că a luat legătura cu persoanele afectate și le-a informat despre incident. Cu toate acestea, este important ca fiecare persoană să verifice dacă datele sale au fost expuse online și să ia măsuri pentru a se proteja.
Concluzie
Incidentul de la BNR este un caz grav de încălcare a securității datelor personale. Este esențial ca autoritățile să ia măsuri urgente pentru a îmbunătăți securitatea datelor personale în toate instituțiile publice. De asemenea, este important ca cetățenii să fie conștienți de riscurile legate de securitatea datelor personale și să ia măsuri pentru a se proteja online.
Este de așteptat ca ANSPDCP să finalizeze investigația și să ia o decizie cu privire la sancțiunile care vor fi aplicate BNR. Incidentul va fi cu siguranță analizat cu atenție de către experții în securitatea datelor personale, iar concluziile obținute vor fi folosite pentru a îmbunătăți practicile de securitate a datelor personale în România.
TAGS: date personale, securitate date, BNR, GDPR, ANSPDCP, incident de securitate, scandal

