意利銀行Isybank洩漏客戶私隱被罰1,760萬歐元 我哋知幾多?
成日都話「世上冇免費午餐」,呢句話真係講得無錯。尤其係講到銀行,成日彈出嚟嗰啲「著數」優惠,表面好似好抵,轉頭隨時連IBAN都同你改埋,分行仲要無埋。最近成個意大利茶餘飯後話題,一定係意利銀行(Intesa Sanpaolo)被罰1,760萬歐元呢單新聞。呢筆錢認真和味,係私隱監管局(Garante della Privacy)出嚟「撥亂反正」,針對銀行粗暴將客戶過檔去Isybank嘅手法,開出嘅巨額罰單。
事件來龍去脈?還原意利銀行Isybank罰款始末
等我同你哋講吓成個故事,真係好似發生喺自己身上咁貼身。事發喺2023年底至2024年初,意利銀行集團想加快數碼化步伐,於是創立咗Isybank,呢間係一間完全虛擬、無實體分行嘅數碼銀行,所有銀行服務都靠手機App。概念上,聽落又現代又吸引。問題出喺佢哋「點樣」將客戶帶去呢間新銀行。
銀行揀咗大約240萬名客戶,二話不說就幫佢哋過檔去Isybank。究竟揀咗咩人呢?銀行做咗一輪篩選,就好似去超市揀生果咁:65歲以下、冇投資產品(例如基金或股票)、存款低過某個金額(據講係10萬歐元以下)、同埋成日使用網上理財嘅客戶。簡單嚟講,就係一眾「數碼精」,準備被送到呢個「無分行」嘅新世界。
事件核心:違法處理數據 同埋 潛水式通知
明確同意。但銀行偏偏無咁做。結果?違法處理個人資料,罰單自然走唔甩。
仲有,最令人嬲爆爆嘅係:銀行點樣通知客戶呢個翻天覆地嘅轉變?唔係用清晰嘅Push通知,又唔係SMS。佢哋將呢個通知靜靜雞放入咗意利銀行App嘅「檔案庫」入面。仲要揀喺夏天通知,個個都掛住去沙灘、食雪糕,邊得閒睇銀行訊息?擺明就係想趁大家唔為意,等客戶錯過反對嘅時機。監管局直斥呢啲通知「嚴重不足」,完全冇將呢個重大改變清楚話俾客戶知。
客戶而家點算好?應對攻略一文睇清
大家最關心嘅一定係:「如果我都係苦主,可以點做?」罰款係銀行要交,但你都擁有應有嘅權利。等我同你分析吓成個形勢同埋點樣應對:
- 損失已成事實?對好多人嚟講,的確係。如果已經被轉移,銀行條款同操作模式都改咗。監管局都承認呢件事的確構成「不便」。
- 可唔可以翻盤?呢個係重點。你要諗返,當初銀行有冇俾到清晰嘅機會你反對被轉移?睇返銀行嘅通知手法,好大機會好多人都未能夠喺充分了解嘅情況下作出選擇。理論上,呢個銀行關係嘅改變,應該建基於你嘅知情同意。
- 而家可以做咩?如果你係240萬苦主之一,就要睇實啲消息。消費者權益組織已經準備採取行動。你可能有權索償,或者最少都可以要求意利銀行(「母銀行」)幫你還原返之前嘅銀行條件。
Isybank:坐擁百萬客戶 前路未卜
雖然發生咁嘅事,但Isybank喺2026年初客戶人數已經突破咗100萬,目標係2029年前再翻一倍。佢係一間「雲端原生」銀行,順應時代而生,目標係同啲金融科技公司競爭。不過,呢次1,760萬歐元嘅巨額罰款,對銀行聲譽嚟講都係一個大打擊。罰款還罰款,始終係一次性,但信心嘅嘢就唔同講法。信心就好似玻璃,一旦有咗裂痕,就好難修補。
監管局喺決定罰款金額時,考慮到受影響客戶人數眾多,而且違規情節嚴重;但同時都睇到銀行有配合調查,而且呢次行為屬於「疏忽」而唔係「蓄意」(即係唔係有心犯法,只係處理手法太過求其)。就好似同你講:「你哋搞出個大頭佛,呢次真係找數喇。」
件事仲未完嘅,銀行可以向行政法院提出上訴。至於你哋一班客戶,就只能夠自己睇實啲。今日嘅教訓好簡單:當銀行send任何訊息俾你,就算匿埋喺App嘅某個角落,都要睇清楚。如果覺得有問題,你而家知道,私隱監管局,可能企喺你嗰邊㗎。