Andmekaitse Inspektsioon kontrollis pankade mobiilirakendusi

Andmekaitse Inspektsioon viis läbi seire, mille käigus kontrolliti kaheksa panga mobiilirakenduste vastavust andmekaitse nõuetele. Seire eesmärgiks oli kaardistada olukorda pangandussektori mobiilirakendustes ning tagada inimestele kindlustunne, et nende andmeid töödeldakse rakenduste kasutamisel turvaliselt.

Seire käigus kontrolliti SEB, Swedbanki, LHV, Nordea, Danske, Eesti Krediidipanga, Tallinna Äripanga ja DnB panga mobiilirakendust.

Inspektsioon vaatas kõigi pankade puhul, millistele andmetele mobiilirakenduses ligipääs saadakse ning kas neid andmeid kasutatakse telefonis ainult rakendusesiseselt või töötleb teenusepakkuja andmeid ka väljaspool rakendust.

Kontrollitud kaheksast pangast seitse ei töötle kliendi telefonis olevate kontaktide andmeid ega küsi neile juurdepääsu. Ainsana küsib aadressiraamatule juurdepääsu ja töötleb andmeid väljaspool rakendust SEB pank. Seire tulemusena selgus, et SEB pank järgib seejuures isikuandmete töötlemise põhimõtteid ning erinevate organisatsiooniliste ja tehnoloogiliste meetmete abil on tagatud, et andmetöötlus vastab kõigile nõuetele. Samuti on tagatud, et need kontaktid, kes panga kliendid ei ole, ei ole panga jaoks tuvastatavad ning pank ei saa enda käsutusse nende mobiilinumbreid, aadresse, e-postiaadresse ega muid isikuandmeid.

Pärast Andmekaitse Inspektsiooniga konsulteerimist on SEB pank muutmas ka oma kasutustingimusi, et tingimused oleks klientide jaoks läbipaistvamad ja peegeldaks selgemalt andmetöötluse tegelikke protsesse.

„Kuna tegemist on valdkonnaga, mis mõjutab otseselt väga suure hulga inimeste privaatsust, siis on oluline saada tervikpilt ning tagada, et andmeid tõepoolest töödeldakse kogu sektoris seaduspäraselt ja turvaliselt,“ selgitas inspektsiooni peadirektor Viljar Peep.

Kui andmeid töödeldakse ka väljaspool rakendust, tuli pangal täiendavalt selgitada, milliseid infotehnilisi turvameetmeid pank kasutab rakenduse ja panga vahelises andmeedastuses. Samuti kontrollis inspektsioon, kas pank saab rakenduse abil ligipääsu telefoni aadressiraamatus olevatele kontaktidele ning millised turvameetmeid pank sel juhul kasutab. Inspektsioon vaatas seire käigus ka rakenduste kasutustingimusi ja mobiilirakenduse kaudu saadud andmete säilitusaegu.

Leave a Reply