Yunanistan Veri Koruma Otoritesi, Yunanistan Ulusal Bankası’na, verilerin doğruluğu ve gizliliği ilkelerine aykırı hareket edilmesi ile kişisel verilere erişim hakkının ihlali gerekçeleriyle 120.000 Euro idari para cezası kesmiştir.
İlgili kararda, bir şikayetçinin banka hesabının başka birine ait cep telefonu numarasıyla eşleştirildiğini ve bunun sonucunda IRIS çevrim içi ödeme hizmeti aracılığıyla gönderilmesi gereken paraların yanlış kişiye aktarıldığını bankaya bildirmiş olduğu; yapılan ön incelemelerde bu hatanın tek bir kullanıcıya özgü olmadığının, toplamda 24 müşterinin daha aynı sebeple etkilendiğinin tespit edildiği belirtilmiştir.
Detaylı bilgi: (Buraya blog yazımızın linki eklenmelidir)”
Blog yazımızın içeriği ise şu şekilde olmalıdır:
“Kişisel Verileri Hatalı Bir Biçimde Eşleştirdiği Tespit Edilen Bir Banka 120 Bin Euro Cezaya Çarptırıldı
Yunanistan Veri Koruma Otoritesi, Yunanistan Ulusal Bankası’na, verilerin doğruluğu ve gizliliği ilkelerine aykırı hareket edilmesi ile kişisel verilere erişim hakkının ihlali gerekçeleriyle 100.000 Euro idari para cezası kesmiştir.
İlgili kararda, bir şikayetçinin banka hesabının başka birine ait cep telefonu numarasıyla eşleştirildiğini ve bunun sonucunda IRIS çevrim içi ödeme hizmeti aracılığıyla gönderilmesi gereken paraların yanlış kişiye aktarıldığını bankaya bildirmiş olduğu; yapılan önincelemelerde bu hatanın tek bir kullanıcıya özgü olmadığının, toplamda 24 müşterinin daha aynı sebeple etkilendiğinin tespit edildiği belirtilmiştir.
Denetimlerde, hatalı para transferlerinin kaynağının, mobil bankacılık sisteminde 2020 yılında gerçekleştirilen bir güncelleme sırasında yapılan yapılandırma hatası olduğu tespit edilmiştir. İlgili cep telefonu numarasının ikinci iletişim bilgisi olarak sisteme eklenmesiyle birlikte, bu numaranın da otomatik olarak para transferinde kullanılabilir hale geldiği belirlenmiştir. Banka tarafından yapılan açıklamada, olayın sistemsel değil, bireysel bir hatadan kaynaklandığı belirtilmiş; veri sorumlusu olarak hem kişisel veri ihlali bildiriminde bulunulmuş olduğu hem de ihlalin tekrarını önlemeye yönelik düzeltici önlemler alındığı ifade edilmiştir.
Otoritenin değerlendirmeleri sonucunda, bankaya, verilerin doğruluğu, bütünlüğü ve gizliliği ilkeleri ile tasarım ve varsayılan ayarlarla veri koruma ilkesinin yanı sıra GDPR’ın 32, 33 ve 34. maddelerinin ihlal edildiği gerekçesiyle 100.000 Euro; ilgili kişilerin erişim hakkının ihlali sebebiyle ise 20.000 Euro olmak üzere toplamda 120.000 Euro idari para cezası verilmiştir.”