Omniasig Vienna Insurance Group S.A. a fost amendată cu aproape 15.000 de lei după ce un angajat al unei firme colaboratoare a accesat ilegal datele personale ale clienților și a încasat sume necuvenite prin cereri de despăgubire false, a transmis ANSPDCP.
Cum a avut loc frauda?
Potrivit investigației ANSPDCP, un angajat al unei companii împuternicite de Omniasig a exploatat accesul la dosarele de daună pentru a introduce cereri fictive de despăgubire, folosindu-se de identitățile reale ale unor clienți. Printre datele accesate ilegal s-au numărat:
-
Nume și prenume
-
Adrese de domiciliu
-
Serii și numere de carte de identitate
-
Coduri numerice personale
-
Date financiare și medicale
În urma analizei, autoritatea a concluzionat că Omniasig nu a implementat măsuri de securitate suficiente pentru a preveni astfel de incidente, încălcând Regulamentul UE 2016/679 (GDPR).
Ce măsuri a impus autoritatea?
Pe lângă amenda aplicată, ANSPDCP a obligat Omniasig să implementeze un plan de inspecții și audituri asupra firmelor colaboratoare, pentru a evita viitoare breșe de securitate.
Compania a achitat amenda stabilită, însă incidentul ridică semne de întrebare asupra modului în care sunt protejate datele personale ale clienților în industria asigurărilor.