PIRAEUS BANK S.A.

€20,000

Insufficient fulfilment of information obligations

Datum rozhodnutí

3. října 2022

Úřad

Hellenic Data Protection Authority (HDPA)

GR

Sektor

Finance, Insurance and Consulting

Země

GR

Právo

GDPR

Stav

FINAL

Popis

The Hellenic DPA has imposed a fine of EUR 20,000 on PIRAEUS BANK S.A.. In the context of the use of certain debit/credit cards, information of the last 10 transactions were stored on the chip of the card without the customers' explicit consent. This information could be read out later. The DPA found that the bank had failed to inform affected customers about this storage of transaction information and therefore violated Art. 13 GDPR.

Právní citace

Art. 13

Problémy a porušení

Insufficient fulfilment of information obligations

Aktualizujte informace o prosazování ochrany osobních údajů

Respektujeme vaše soukromí. Jeden e-mail měsíčně, žádný spam, kdykoli se můžete odhlásit.