Zarejestruj się i uzyskaj dostęp do licznych narzędzi

865 000 euro kary dla fińskiego banku za wyciek danych

24/11/2025

Dane Osobowe, Wyciek Danych Osobowych, Rodo, Udostępnianie Danych Osobowych, Kara Finansowa, Naruszenie Ochrony Danych Osobowych,

Fiński organ nadzorczy nałożył wysoką karę na Aktia Bank za wyciek danych osobowych. W wyniku błędów technicznych związanych z usługą uwierzytelniania elektronicznego dane około 350 klientów zostały udostępnione nieuprawnionym osobom podczas logowania do usług publicznych i prywatnych.


865 000 euro kary dla fińskiego banku za wyciek danych

865 000 euro kary dla fińskiego banku za wyciek danych

Zmiana techniczna w usłudze uwierzytelniania elektronicznego Aktia Bank doprowadziła do wycieku wrażliwych danych

 

W styczniu 2023 roku Aktia Bank przeprowadził zmiany techniczne w swojej usłudze uwierzytelniania elektronicznego. Podczas krótkotrwałych zakłóceń system mylił tożsamość użytkowników. W efekcie osoby logujące się do bankowości internetowej Aktia uzyskiwały dostęp do danych osobowych innych klientów banku. Wyciek dotknął usługi publiczne, kasy dla bezrobotnych, firmy ubezpieczeniowe i placówki opieki zdrowotnej. Wśród ujawnionych informacji znalazły się dane dotyczące zdrowia i sytuacji finansowej, czyli te podlegające szczególnej ochronie na mocy RODO.

 

Fiński organ nadzoru uznał, że bank nie dopełnił obowiązków w zakresie ochrony danych

 

Dochodzenie przeprowadzone przez fiński organ nadzorczy wykazało poważne uchybienia w procesie zarządzania zmianami. Aktia Bank nie zaplanował, nie wdrożył i nie przetestował modyfikacji z należytą starannością. W rezultacie na bank nałożono karę administracyjną wysokości 865 000 euro za naruszenie art. 5, 25 i 32 RODO dotyczących bezpieczeństwa przetwarzania oraz ochrony danych w fazie projektowania. Bank otrzymał również naganę.

 

Źródło: https://www.edpb.europa.eu/news/national-news/2025/finnish-sa-aktia-bank-fined-data-security-shortcomings-its-strong_en

 

Masz pytania?

Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!

 

Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl

 

 

Dane Osobowe, Wyciek Danych Osobowych, Rodo, Udostępnianie Danych Osobowych, Kara Finansowa, Naruszenie Ochrony Danych Osobowych,
78 tysięcy zł kary dla Komendanta Miejskiego Policji w Krakowie
78 tysięcy zł kary dla Komendanta Miejskiego Policji w Krakowie
Bank Millennium słusznie ukarany za niezgłoszenie naruszenia ochrony danych
Bank Millennium słusznie ukarany za niezgłoszenie naruszenia ochrony danych
PUODO upomniał posła w związku z ujawnieniem danych osobowych w transmisji na żywo
PUODO upomniał posła w związku z ujawnieniem danych osobowych w transmisji na żywo