23 de Abril, 2024

Banco é multado em € 2 milhões por obtenção inadequada de consentimento para tratamento de dados pessoais

image 40

A Agência Espanhola de Proteção de Dados (AEPD) impôs uma multa de € 2 milhões ao Caixabank por não obter adequadamente o consentimento para o processamento de dados pessoais de seus clientes. A infração ocorreu quando o banco exigiu que novos e antigos clientes assinassem contratos que incluíam cláusulas pré-estabelecidas consentindo que seus dados pessoais fossem requisitados à Tesouraria Geral da Seguridade Social, citando a Lei 10/2010 sobre prevenção de lavagem de dinheiro e financiamento ao terrorismo como justificativa.

A reclamação foi iniciada por um cliente em 7 de dezembro de 2022, que alegou que o banco bloquearia sua conta caso ele não assinasse o formulário contendo essas cláusulas. A AEPD, após análise, concluiu que a Lei 10/2010 não especifica que os bancos devem obter esses dados da Tesouraria Geral da Seguridade Social, e a escolha do método pelo banco não estava em conformidade com as normativas de proteção de dados. Destacou-se que o consentimento não era livre, uma vez que não havia a opção de recusa sem prejuízos, e que o consentimento informado foi comprometido ao ser apresentado como uma exigência contratual falsamente atribuída à obrigatoriedade legal.

Diante dessas violações, a AEPD decidiu iniciar um procedimento sancionatório recomendando a multa inicialmente estipulada, que foi posteriormente reduzida para € 1.600.000 após o reconhecimento da culpa pelo banco e acordo com a legislação nacional.

Com informações GDPRHub

Este post foi traduzido e resumido a partir de versão original com o uso do ChatGPT versão 4. 

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Ajude as vítimas da enchente do Rio Grande do Sul

Esta semana, nosso mailing será um pouco diferente devido às enchentes que estão ocorrendo em nosso estado, o Rio Grande do Sul. São muitas as cidades atingidas e que precisam de ajuda. A BrownPipe também está colaborando com a compra de donativos, além de doar o apoio recebido na campanha do podcast Segurança Legal. Pedimos, […]

Ler Mais
Compreendendo o tratamento de dados pessoais de alto risco

Guilherme Damasio Goulart Em 17 de Abril de 2024 a ANPD, por meio da Coordenação-Geral de Normatização,  publicou seu estudo preliminar acerca do tratamento de dados pessoais de alto risco. O documento destaca que a Resolução CD/ANPD n.º 2/2022, em seu art. 4º, já estabelece alguns critérios (por meio de um rol não exaustivo) para […]

Ler Mais
Importância das competências da ANPD na regulação das plataformas digitais

A Diretora da Autoridade Nacional de Proteção de Dados (ANPD), Miriam Wimmer, esteve presente no simpósio sobre Regulação de plataformas digitais, promovido pela Coalizão Direitos na Rede. O evento visou encontrar soluções após o encerramento sem votação do Projeto de Lei 2630/2020, que institui a Liberdade, Responsabilidade e Transparência na Internet. Ao longo do simpósio, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 
(55) 2118.1000      


CONECTE-SE CONOSCO
Site desenvolvido por Camilla Fanzlau
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram