865 000 euro kary dla fińskiego banku za wyciek danych
24/11/2025
Fiński organ nadzorczy nałożył wysoką karę na Aktia Bank za wyciek danych osobowych. W wyniku błędów technicznych związanych z usługą uwierzytelniania elektronicznego dane około 350 klientów zostały udostępnione nieuprawnionym osobom podczas logowania do usług publicznych i prywatnych.
865 000 euro kary dla fińskiego banku za wyciek danych
Zmiana techniczna w usłudze uwierzytelniania elektronicznego Aktia Bank doprowadziła do wycieku wrażliwych danych
W styczniu 2023 roku Aktia Bank przeprowadził zmiany techniczne w swojej usłudze uwierzytelniania elektronicznego. Podczas krótkotrwałych zakłóceń system mylił tożsamość użytkowników. W efekcie osoby logujące się do bankowości internetowej Aktia uzyskiwały dostęp do danych osobowych innych klientów banku. Wyciek dotknął usługi publiczne, kasy dla bezrobotnych, firmy ubezpieczeniowe i placówki opieki zdrowotnej. Wśród ujawnionych informacji znalazły się dane dotyczące zdrowia i sytuacji finansowej, czyli te podlegające szczególnej ochronie na mocy RODO.
Fiński organ nadzoru uznał, że bank nie dopełnił obowiązków w zakresie ochrony danych
Dochodzenie przeprowadzone przez fiński organ nadzorczy wykazało poważne uchybienia w procesie zarządzania zmianami. Aktia Bank nie zaplanował, nie wdrożył i nie przetestował modyfikacji z należytą starannością. W rezultacie na bank nałożono karę administracyjną wysokości 865 000 euro za naruszenie art. 5, 25 i 32 RODO dotyczących bezpieczeństwa przetwarzania oraz ochrony danych w fazie projektowania. Bank otrzymał również naganę.
Masz pytania?
Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!
Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!
Facebook https://www.facebook.com/odoserwis.pl.2016/
Linkedin https://www.linkedin.com/company/odoserwis-pl/
Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl
Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl
- Doradztwo w zakresie ochrony danych osobowych
- Outsourcing Inspektora Ochrony Danych / IOD
- Audyt i wdrożenie NIS2 I KSC
- Doradztwo w zakresie sztucznej inteligencji/AI

.jpg)
.jpg)
.jpg)