V mnenju številka 07121-1/2025/947 je Informacijski pooblaščenec (IP) obravnaval primer, kjer je banka stranki ob menjavi plačilne kartice po pomoti pošiljala SMS-obvestila na njeno staro službeno številko, ki jo je zdaj uporabljal bivši delodajalec. S tem so bile tretji osebi razkrite občutljive informacije – tudi podatki o plači.
IP je poudaril, da lahko posameznik v takem primeru lahko uveljavlja naslednje pravice pri banki:
- pravico do dostopa do osebnih podatkov (15. člen GDPR),
- pravico do popravka netočnih podatkov (16. člen),
- pravico do izbrisa, kadar so izpolnjeni pogoji (17. člen).
Če banka na zahtevo ne odgovori ali jo zavrne, lahko posameznik vloži pritožbo pri IP, prav tako pa lahko poda prijavo zaradi suma kršitve varstva osebnih podatkov.
V podjetjih, zlasti v finančnem sektorju, je ključno, da se kontaktni podatki strank redno posodabljajo in da se uvedejo notranji nadzorni mehanizmi za preprečevanje nenamernih razkritij.
Celotno mnenje informacijskega pooblaščenca je na voljo tukaj.