Grekland: Alpha Bank får 10 000 euro i sanktionsavgift för underlåtenhet att ge registrerad tillgång till personuppgifter i rimlig tid

Hellenic Data Protection Authority (HDPA) har utfärdat en sanktionsavgift på 10 000 euro mot Alpha Bank för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att en kund lämnat in ett klagomål till HDPA att Alpha Bank inte gett honom tillgång till videomaterial från bevakningskameror som visade hans besök på ett bankkontor efter att ha blivit utsatt för elektronisk bedrägeri.

Alpha Bank hävdade att videomaterialet raderats efter 45 dagar, vilket var den tid som angavs i bankens integritetspolicy och i HDPA:s riktlinjer. Alpha Bank svarade dock inte på kundens begäran inom den lagstadgade tidsfristen på 30 dagar och informerade inte heller kunden om förlängningen av tidsfristen eller skälen till förseningen.

HDPA ansåg att banken underlåtit att respektera kundens rätt till tillgång till sina personuppgifter enligt artikel 15 GDPR. HDPA ansåg också att banken underlåtit att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifterna från obehörig åtkomst, ändring eller radering enligt artikel 32 GDPR. HDPA påpekade att banken borde ha “frusit” videomaterialet när den blev medveten om den olagliga handlingen och att banken borde ha informerat kunden om dennes rättigheter och skyldigheter enligt GDPR.

Mer information

Myndighet: Hellenic Data Protection Authority (HDPA)

Land: Grekland

Lagrum: Art. 5 GDPR, art. 12 GDPR, art. 15 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 10 000 eur0

Mottagare: Alpha Bank

Beslutsnummer: 36/2023

Beslutsdatum: 2023-11-23

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.