Esta es la mayor suma jamás pedida en Gran Bretaña a una empresa que incumplió sus obligaciones en materia de protección de datos, subrayó la FSA. Zurich UK delegó la gestión informática de sus ficheros de clientes a la filial sudafricana del grupo, Zurich SA. Pero ésta perdió en agosto de 2008 un archivo no encriptado que concernía a 46.000 clientes durante una transferencia "de rutina" a un centro de almacenamiento.
Entre los datos perdidos figuran datos bancarios, códigos de tarjetas de crédito e informaciones sobre los bienes asegurados y sus métodos de protección, precisó la FSA. Además, Zurich UK no fue informada de la pérdida del fichero en Sudáfrica hasta un año después de los hechos. Para la FSA, la empresa "decepcionó gravemente a sus clientes" aunque afirma no tener ninguna pista hasta el día de hoy de que los datos perdidos hayan podido ser recuperados o utilizados de manera fraudulenta.
"Las empresas del sector financiero tendrían interés en estudiar este caso detenidamenre y aprender de los errores cometidos por Zurich UK", aseguró la FSA. Como aceptó cooperar con los investigadores, Zurich UK se benefició de un "descuento" del 30% de la multa, que debería haber sido de 3,25 millones de libras (unos 4 millones de euros).
Fuente:goseguros.com
No hay comentarios:
Publicar un comentario