Andmekaitse inspektsioon leidis, et SEB ei luura klientide sõprade järgi

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
SEB panga peakontor Tallinnas. Foto on illustratiivneFoto: Scanpix/PM/Liis Treimann

Andmekaitse Inspektsioon viis läbi seire, mille käigus kontrolliti kaheksa panga mobiilirakenduste vastavust andmekaitse nõuetele. Inspektsioon leidis, et vaid SEB panga rakendus küsib ligipääsu kasutaja kontaktidele.

Inspektsioon vaatas kõigi pankade puhul, millistele andmetele mobiilirakenduses ligipääs saadakse ning kas neid andmeid kasutatakse telefonis ainult rakendusesiseselt või töötleb teenusepakkuja andmeid ka väljaspool rakendust.

Kui andmeid töödeldakse ka väljaspool rakendust, tuli pangal täiendavalt selgitada, milliseid infotehnilisi turvameetmeid pank kasutab rakenduse ja panga vahelises andmeedastuses. Samuti kontrollis inspektsioon, kas pank saab rakenduse abil ligipääsu telefoni aadressiraamatus olevatele kontaktidele ning millised turvameetmeid pank sel juhul kasutab. Inspektsioon vaatas seire käigus ka rakenduste kasutustingimusi ja mobiilirakenduse kaudu saadud andmete säilitusaegu.

Kontrollitud kaheksast pangast seitse ei töötle kliendi telefonis olevate kontaktide andmeid ega küsi neile juurdepääsu. Ainsana küsib aadressiraamtule juurdepääsu ja töötleb andmeid väljaspool rakendust SEB pank. Seire tulemusena selgus, et SEB pank järgib seejuures isikuandmete töötlemise põhimõtteid ning erinevate organisatsiooniliste ja tehnoloogiliste meetmete abil on tagatud, et andmetöötlus vastab kõigile nõuetele.

Samuti on tagatud, et need kontaktid, kes panga kliendid ei ole, ei ole panga jaoks tuvastatavad ning pank ei saa enda käsutusse nende mobiilinumbreid, aadresse, e-postiaadresse ega muid isikuandmeid.

Seire eesmärgiks oli kaardistada olukorda pangandussektori mobiilirakendustes ning tagada inimestele kindlustunne, et nende andmeid töödeldakse rakenduste kasutamisel turvaliselt. Seire käigus kontrolliti SEB, Swedbanki, LHV, Nordea, Danske, Eesti Krediidipanga, Tallinna Äripanga ja DnB panga mobiilirakendust.

“Kuna tegemist on valdkonnaga, mis mõjutab otseselt väga suure hulga inimeste privaatsust, siis on oluline saada tervikpilt ning tagada, et andmeid tõepoolest töödeldakse kogu sektoris seaduspäraselt ja turvaliselt,” selgitas inspektsiooni peadirektor Viljar Peep.

Pärast andmekaitse inspektsiooniga konsulteerimist on SEB pank muutmas ka oma kasutustingimusi, et tingimused oleks klientide jaoks läbipaistvamad ja peegeldaks selgemalt andmetöötluse tegelikke protsesse.

Kui annaksid ligipääsu rakendusele, mis näeb sinu kontakte, siis rikuksid seadust.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.