<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; sanctiune</title>
	<atom:link href="http://ro.m-sec.net/tag/sanctiune/feed/" rel="self" type="application/rss+xml" />
	<link>http://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>BCR obligata sa respecte protectia datelor private</title>
		<link>http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/</link>
		<comments>http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/#comments</comments>
		<pubDate>Tue, 03 Apr 2012 13:50:49 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[ANSPDCP]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[bcr]]></category>
		<category><![CDATA[cnp]]></category>
		<category><![CDATA[sanctiune]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=321</guid>
		<description><![CDATA[În urmă cu ceva timp, mai exact vreo 9 luni, observasem că în momentul unei tranzacţii efectuate prin 24banking (platforma de Internet Banking a BCR), la istoricul plăţilor apare şi CNP-ul destinatarului, fără ca eu să-l fi introdus. Astfel era necesar să ştiu doar contul bancar, după care aflam numele complet şi Codul Numeric Personal<a href="http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În urmă cu ceva timp, mai exact vreo 9 luni, observasem că în momentul unei tranzacţii efectuate prin 24banking (platforma de Internet Banking a <a title="Site BCR" href="http://www.bcr.ro" target="_blank">BCR</a>), la istoricul plăţilor apare şi CNP-ul destinatarului, fără ca eu să-l fi introdus. Astfel <span style="text-decoration: underline;">era necesar să ştiu doar contul bancar, după care aflam numele complet şi Codul Numeric Personal</span> al deţinătorului acelui cont. Totodată, dacă cineva făcea o plată către contul meul, la fel aflam acel CNP. Mai mult, informaţia apare şi în cazul în care cereţi direct de la bancă un extras de cont tipărit.</p>
<p>Observând asta, am contactat banca şi am cerut mai multe detalii. După aproximativ 40 zile de aşteptare, în care singurul răspuns primit a fost că voi fi eu contactat cândva, lucru care nu s-a întâmplat, am trimis o sesizare către AUTORITATEA NAŢIONALĂ DE SUPRAVEGHERE A PRELUCRĂRII DATELOR CU CARACTER PERSONAL, <a title="ANSPDCP" href="http://dataprotection.ro/" target="_blank">ANSPDCP</a>, în care am detaliat ce se întâmplă. Am primit răspuns cu numărul sesizării şi cam asta a fost. În luna februarie din acest an am contactat din nou ANSPDCP, întrebând dacă au vreun rezultat al investigaţiei. Mi s-a spus că încă cerceteaza şi că în curând voi primi răspunsul.</p>
<p>Ei bine, astăzi a venit şi acest răspuns:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/04/ANSPDCP-raspuns.png"><img class="aligncenter size-large wp-image-322" title="ANSPDCP-raspuns-BCR" src="http://ro.m-sec.net/wp-content/uploads/2012/04/ANSPDCP-raspuns-723x1024.png" alt="ANSPDCP-raspuns-BCR" width="608" height="861" /></a></p>
<blockquote><p>Faţă de constatările efectuate, <strong>s-a dispus sancţionarea contravenţională a Băncii Comerciale Române în baza art. 32 din Legea nr. 677/2001, deoarece dezvăluie CNP- ul persoanelor vizate, respectiv al plătitorilor sau beneficiarilor unor plăţi, prin extrasele de cont emise, fără consimţământul expres al persoanelor vizate</strong> în acest sens şi fără ca această dezvăluire să fie prevăzută în mod expres de o dispoziţie legală.</p>
<p>De asemenea, prin Decizia Preşedintelui ANSPDCP nr. 25 din 26 martie 2012 <strong>s-a dispus ştergerea de către Banca Comercială Română a CNP-ului persoanelor vizate, respectiv al plătitorilor sau beneficiarilor unor plăţi, din extrasele de cont pe care le emite</strong>.</p></blockquote>
<p>&nbsp;</p>
<p>Mă bucur că cei de la ANSPDCP au investigat problema semnalată şi chiar au constat că este o problemă. Nu mă interesează suma cu care cei de la Banca Comercială Română au fost sancţionaţi întrucât aceste sancţiuni sunt prea mici, ci mă bucură faptul că s-a făcut dreptate şi BCR-ul va trebui să şteargă CNP-ul din extrasele de cont atât cele vechi cât şi cele care vor fi emise în continuare.</p>
<p>Justice has been done!</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/04/umad.png"><img class="alignleft size-full wp-image-324" title="umad?" src="http://ro.m-sec.net/wp-content/uploads/2012/04/umad.png" alt="umad?" width="379" height="310" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/04/bcr-obligata-sa-respecte-protectia-datelor-private/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
