ICO: Amendă pentru mesaje de marketing fără consimțământ

Brese de securitate

Vizualizari: 1976

Facebooktwittergoogle_plusredditpinterestlinkedinmail

Conform unui comunicat emis azi de Autoritatea de supraveghere a Marii Britanii (ICO), aceasta a dispus sancționarea companiei de telecomunicații EE Limited cu o amendă în valoare de 100 000 de lire sterline pentru trimiterea a peste 2,5 milioane de mesaje de marketing direct clienților săi, fără a avea consimțământ acestora.

Mesajele trimise la începutul anului 2018 încurajau clienții să acceseze și să utilizeze aplicația My EE pentru a-și gestiona contul și, de asemenea, pentru a-și actualiza telefonul. Un al doilea lot de mesaje a fost trimis clienților care au ignorat primului mesaj.

Conform ICO, în timpul anchetei EE a declarat că mesajele au fost trimise ca mesaje de servicii (service messages) și, prin urmare, nu au fost acoperite de normele de marketing electronic. Cu toate acestea, ICO a constatat că mesajele conțineau elemente de  marketing direct și că compania le-a trimis în mod deliberat, deși recunoaște că EE Limited nu a urmărit în mod deliberat că încalcă legile privind comercializarea electronică.

Andy White, Directorul departamentului de investigații al ICO, a declarat: "Acestea erau mesaje de marketing care promovau produsele și serviciile companiei. Orientarea marketingului direct este clară: dacă un mesaj care conține informații despre serviciile clienților include și materiale promoționale pentru a cumpăra produse suplimentare pentru servicii, acesta nu mai este un mesaj de serviciu și se aplică regulile marketingului electronic.

"EE Limited era conștientă de lege și ar fi trebuit să știe că aveau nevoie de acordul clienților să le transmită în conformitate cu regulile de marketing direct".

"Companiile ar trebui să fie conștiente de faptul că mesajele și e-mail-urile care furnizează informații despre servicii care includ elemente de marketing sau de promovare trebuie să respecte legislația relevantă sau să se confrunte cu o amendă de până la 500 000 £", acesta fiind amenda maximă prevăzută de legislația engleză, respectiv Regulamentul privind confidențialitatea și comunicațiile electronice  (The Privacy and Electronic Communications Regulations), corespondentul legislației engleze a legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice

ICO a adăugat că ghidurile sale privind marketingul electronic sunt clare, încât mesajele de marketing pot fi trimise doar clienților existenți dacă și-au dat consimțământul și dacă li se oferă un mod simplu de a renunța la mesajele comerciale atunci când datele lor sunt colectate pentru prima dată și cu ocazia fiecărui mesaj trimis.

Oamenii au dreptul să renunțe la marketing în orice moment, iar din acel moment organizația are responsabilitatea de a nu mai trimite astfel de mesaje celor care și-au retras consimțământul.

Intrarea în vigoare a GDPR-ului nu a abrogat legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, ceea ce face ca dispozițiile acestea sa fie încă aplicabile, motiv pentru care este foarte important ca atunci când doriți să trimiteți mesaje cu specific comercial (de marketing) să aveți în vedere respectarea atât a Regulamentului general privind protecția datelor cât și a dispozițiilor legii 506/2004.

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

UniCredit a suferit o nouă breșă de securitate. Datele a 3 mil. de clienți italieni compromise

Brese de securitate

Vizualizari: 2400

Facebooktwittergoogle_plusredditpinterestlinkedinmail

UniCredit a descoperit o nouă încălcare a datelor care implică înregistrările a 3 milioane de clienți italieni, anunță agenția de presă Reuters. Acesta este cel de-al treilea incident de securitate al băncii din Italia din ultimii ani.

Această încălcare de securitate vizează un fișier din 2015, care conține e-mailuri și numere de telefon a milioane de clienți italieni.

UniCredit a cheltuit 2,4 miliarde de euro din 2016 până în prezent pentru a-și moderniza sistemele IT și a spori securitatea cibernetică.

Unicredit a anunțat, într-o declarație oferită luni, că înregistrările compromise nu conțineau detalii care să permită accesul la conturile clienților sau pentru a realiza tranzacții neautorizate.

Banca a notificat clienții potențial afectați prin poștă sau prin notificări bancare online. 

O anchetă internă este în curs de desfășurare, iar un purtător de cuvânt al UniCredit a spus că nu pot fi dezvăluite detalii cu privire la modul în care a avut loc încălcarea.

Primele dovezi ale incidentului au apărut joia trecută și au fost confirmate în weekend, ceea ce a determinat UniCredit să informeze imediat toate autoritățile relevante, inclusiv poliția, a declarat purtătorul de cuvânt al companiei.

UniCredit a fost victimă în trecut a două atacuri cibernetice care au avut loc în septembrie-octombrie 2016 și iunie-iulie 2017, care au afectat 400.000 de clienți italieni.

Aceste atacuri au fost efectuate prin intermediul unui partener comercial extern pe care UniCredit nu l-a identificat, a declarat atunci banca.

Purtătorul de cuvânt a declarat că cel mai recent incident nu a fost în niciun fel legat de episoadele anterioare.

Și UniCredit Bank România a făcut subiectul unei încălcări a Regulamentului general privind protecția datelor

UniCredit Bank România a fost prima organizație din România care este sancționată de autoritatea națională de supraveghere pentru încălcarea prevederilor Regulamentului general privind protecția datelor. 

Aceasta a fost sancționată contravențional cu amendă în cuantum de 613.912 lei, echivalentul în euro al sumei de 130.000 Euro pentru încălcarea art. Art. 25 din GDPR referitor la asigurarea protecției datelor începând cu momentul conceperii şi în mod implicit (privacy by design & by default)

Instituțiile bancare sunt asediate de atacuri cibernetice

Ieri am văzut cum un atac de tip DDoS poate bloca întreaga activitate a unei bănci. Serviciile internet și mobile banking, website-urile garantibank.ro și bonuscard.ro, precum și plățile de e-commerce ale Garanti Bank au fost sunt indisponibile mai bine de o zi ca urmare a unui atac informatic asupra Băncii Garanti BBVA din Turcia (banca-mamă a Garanti Bank România).

 

Tot ieri am văzut cum atacurile cibernetice pot paraliza infrastructură IT a unui oraș întreg

 

 

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Platformele digitale ale Garanti Bank indisponibile în urma unui atac cibernetic

Brese de securitate

Vizualizari: 3128

Facebooktwittergoogle_plusredditpinterestlinkedinmail

 

Banca Garanti BBVA (banca-mamă a Garanti Bank România și totodată a doua mare bancă privată din Turcia) şi compania de telecomunicaţii Türk Telekom au fost țintele unor atacuri cibernetice care au început pe 27 octombrie.

"Ne-am confruntat cu un cyberattack la care echipele noastre de securitate cibernetică au răspuns imediat şi au fost respinse", a declarat ieri Yusuf Kıraç, responsabilul tehnologic principal la Türk Telekom.

Garanti BBVA a emis luni o declaraţie către bursa din Istanbul, recunoscând că este una dintre companiile afectate.

Ne confruntăm cu un atac de tip DDoS [Distributed Denial of Service] care vizează încetinirea sau blocarea accesului la serviciile de pe canalele noastre digitale”, a spus banca, menţionând că aceasta este o situaţie cu care se confruntă în mai multe țări.

Serviciile și platformele digitale ale Garanti Bank indisponibile

În România, Garanti Bank a anunțat ieri, într-o postare pe Facebook, că serviciile internet și mobile banking, website-urile garantibank.ro și bonuscard.ro, precum și plățile de e-commerce sunt indisponibile din cauza problemelor tehnice.

Captura foto: Facebook Garanti Bank

La mai bine de o zi de la momentul în care acestea au devenit indisponibile, tot printr-o postare pe rețelele de socializare, Garanti Bank a anunțat că a reușit să repună în funcțiune serviciile și platformele sale digitale.

Banca a dat asigurări că nu există riscuri în ceea ce privește confidențialitatea informațiilor clienților și securitatea financiară.

Captura foto: Facebook Garanti Bank

Georgia a trecut printr-un atac cibernetic similar

Un atac cibernetic similar a afectat a vizat operatori din mediul online din Georgia. Aproximativ 2.000 de site-uri internet georgiene, între care cele ale preşedinţiei, unor tribunale şi media au fost vizate luni de un atac cibernetic masiv, relatează AFP.

Potrivit agenţiei de presă georgiană Interpress, site-urile vizate de atacul cibernetic au afişat fotografia fostului preşedinte georgian Mihail Saakaşvili, care era însoţită de inscripţia în engleză ‘I’ll be back’ (‘Ma voi intoarce’).

Atacurile DDoS se dovedesc a fi necruțătoare!

Tot astăzi am publicat un articol despre asedierea orașului Johannesburg ce către hackeri, care au reușit să paralizeze infrastructură IT a orașului. 

Industria bancară a fost lovită miercurea trecută de un val de atacuri DDoS, atacatorii susținând că acel atac a fost doar o mică demonstrație a ceea va urma dacă solicitările lor nu vor fi îndeplinite. 

 

Iți plac articolele dpo-NET.ro? Poți fi la curent cu toate aceste noutăți dacă ne urmărești zilnic pe paginile noastre de LinkedIn sau Facebook. 

NOU! Consultă Registrul Amenzilor GDPR pentru mai multe informații despre sancțiunile acordate în baza Regulamentului 2016/679


Acest articol este protejat de către dispoziţiile legale incidente și este interzisă copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a acestuia. Articolele publicate pe DPO-NET.RO pot fi preluate doar în limita a maxim 500 de caractere, fără a depăşi jumătate din totalul de caractere, şi cu citarea obligatorie a sursei, cu link activ. Orice abatere de la această regulă constituie o încălcare a Legii 8/1996 privind dreptul de autor. Dacă sunteţi interesaţi de preluarea ştirilor și articolelor publicate pe DPO-NET.RO, vă rugăm să ne contactati.

Johannesburg asediat de atacurile hackerilor. Infrastructură IT a orașului a fost paralizată

Ziua de ieri a fost una tensionată pentru orașul Johannesburg. Două grupuri de hackeri aparent separate au amenință că vor închide sectorul financiar și administrația locală a orașului […]

7,5 milioane de conturi Adobe au fost expuse

Datele a  7,5 milioane de utilizatori Adobe Creative Cloud au fost descoperite de un cercetător de securitate în această lună într-o bază de date expusă inadecvat și care […]

Un nou atac phishing vizeaza compania FanCourier

La numai trei luni de la un astfel de incident in cadrul aceleiasi companii, FanCourier anunta, tot printr-un comunicat postat pe pagina web, ca fost lansat un nou […]

Cât ne poate costa pierderea unui stick cu date personale? Un polițist a aflat!

V-ați întrebat vreodată cât v-ar putea costa pierderea unui stick cu date personale? O încălcare a securității datelor cu care ne putem confrunta oricare dintre noi, oricât de […]

55.000 euro amenda GDPR aplicată unui SPITAL pentru nedesemnarea DPO-ului

Conform unui comunicat al Comitetul European pentru Protecția Datelor, la 12 august 2019, Autoritatea de supraveghere austriacă a aplicat o amendă administrativă unui operator care activează în sectorul […]

British Airways se îndreaptă spre noi recorduri privind costurile unei breșe de securitate

British Airways este pe cale să bată cu mult recordul pentru cea mai mare sancțiune financiară din Europa în era postGDPRistă. ICO, omologul englez al ANSPDCP-ului nostru, în […]

Cum ajunge o copie de buletin să coste 10.000 €? Încălcând GDPR-ul, desigur!

În data de 19 septembrie 2019, autoritatea de supraveghere belgiană a publicat un comunicat prin care a anunțat o sancțiune de 10.000 de euro pentru nerespectarea minimizării datelor […]

Amendă GDPR pentru sancționarea unui angajat folosind filmările făcute cu telefonul

Autoritatea de supraveghere spaniolă  a sancționat un restaurant cu amendă de 12.000 EURO pentru aplicarea unei sancțiuni disciplinare unui angajat, în baza înregistrărilor video realizate cu telefonului mobil […]

Soluții pentru managementul și securitatea dispozitivelor mobile

Telefoanele mobile și tabletele nu mai sunt doar simple gadget-uri pe care le folosim ocazional ci au devenit extensii ale noastre, fără de care nu mai putem lipsi. […]

De ce românilor nu le pasă de viața lor privată ?

La începutul săptămânii trecute citeam despre implementarea unui sistem de recunoaștere facială care va folosi camerele de monitorizare video (CCTV), webcam-urile, telefoane mobile, rețele de socializare și camere […]

Cine sunt campionii GDPR Summer Challenge 2019 ?

68 de participanți, grupati in 14 echipe, au luat startul in concursul GDPR Summer Challenge 2019 GDPR Summer Challenge este o competitie organizata de Dpo-NET.ro – Data Protection […]

Peste 500.000 Euro amendă GDPR pentru o bancă din Bulgaria

Autoritatea pentru protecția datelor cu caracter personal din Bulgaria a anuțat pe data de 28 august 2019, aplicarea unei amenzi în valoare de un milion de leva (aproximativ […]

Sursa Wall-Street.ro bănuită de Nemo Express că a participat la atacul cibernetic

Într-un drept la replică solicitat portalului Wall-Street.ro, Nemo Express confirmă un atac cibernetic care a avut drept tinta platforma myAWB, sectiunea de Confirmari, afirmând că scopul evident a […]

Baza de date a unui lanț de bordeluri a fost compromisă

Nu te panica, este vorba despre un lanț de bordeluri din Spania, așa că n-ai de ce să îți faci griji dacă n-ai mai ajuns de mult prin […]

A început GDPR Summer Challenge 2019!

68 de participanți din 14 echipe au luat startul in concursul GDPR Summer Challenge 2019. GDPR Summer Challenge este o simulare de caz la care participă mai multe […]

AWB-urile NEMO Express sunt publice!

Portalul Wall-Street.ro a dezvăluit astăzi, 9 august 2019, o posibilă breșă de securitate în cadrul companiei de curierat Nemo Express, datele de pe documentele de transport (AWB-urile) ale […]

Alertă Bitdefender: vulnerabilitatea procesoarelor Intel

Bitdefender, companie românească producătoare de soluții de securitate cibernetică și totodată una dintre cele mai apreciate la nivel mondial, au emis astăzi o alertă ca urmare a descoperirii  […]

GDPR Summer Challenge este pregătit de lansare!

Sâmbătă, 10 August 2019, începe primul concurs național din România destinat aprofundarii și mai ales verificării cunoștințelor în domeniul protecției datelor. Scopul este ca participantii să dobândească cât […]

Te-ai înscris la GDPR Summer Challenge?

Peste 50 de persoane s-au înscris până acum în concursul „GDPR Summer Challenge”, motiv pentru care organizatorii au decis creșterea numărului de membrii într-o echipă la 5 persoane, […]

Înscrie-te acum la GDPR Summer Challenge!

Acceptă GDPRovocarea acestui sfârșit de vară! 5 echipe formate din pasionați de GDPR vor concura pentru titlul de GDPR Summer Challenge Champion 2019. Nu este doar un concurs, […]