Bitvavo c достъп до клиентски данни в продължение на години

Амстердамската криптоборса Bitvavo потвърди, че висшето ръководство е имало достъп до клиентски данни, включително акаунти, до пролетта на 2024 г.

Според компанията, достъпът до лична информация на потребителите е бил необходим в ранните години, когато мениджърите помагали при регистрацията на клиенти и отговаряли на техни въпроси. „По онова време Bitvavo беше значително по-малка компания,“ съобщи говорител на борсата пред нидерландското издание Het Financieele Dagblad.

Нарушение на принципите за поверителност

Съгласно европейските регламенти за защита на личните данни, достъп до клиентска информация могат да имат само определени служители, например тези, работещи в отделите по анализ на пране на пари (AML) или поддръжка на клиенти.

Поради това юристи и експерти по дигитално право поставят под съмнение обясненията на Bitvavo.

„Законът за защита на личните данни изисква достъпът да се ограничава до служители, които наистина се нуждаят от него за изпълнение на конкретните си задачи. Макар това да изглежда удобно при растежа на компанията, подобна практика противоречи на закона и представлява риск,“ коментира проф. Герит-Ян Звенне от Университета в Лайден.

Бившият CEO под подозрение

Бившият изпълнителен директор Марк Нувелстейн, който напусна през лятото на 2024 г., се оказа във фокуса на вниманието, след като WhatsApp съобщения разкриха връзка между него и осъден измамник на име Макс P.

През 2022 г. Нувелстейн поискал от бивш служител на Макс P. фамилията му, твърдейки, че трябва да провери нещо за него в системите на Bitvavo.

Чрез говорител той отрече да е осъществявал достъп до системите и заяви, че само е предложил обща помощ. Той подчерта, че самият той е жертва на измамата на Макс P., подал е сигнал в полицията и не е бил подведен под отговорност от властите.

Вътрешно разследване и проверки

След напускането на Нувелстейн, Bitvavo е започнала вътрешно разследване за почтеност, което включва проверка дали бившият CEO е спазвал правилата за поверителност.

Компанията увери, че в момента отговаря на всички изисквания на закона за защита на личните данни (GDPR) и че има внедрени системи за предотвратяване на неоторизиран достъп до клиентска информация.

e-security.bg

Подобни

WhatsApp въвежда нов режим за „строги настройки на акаунта“
9.11.2025
whatsapp-lock
„123456“ остава най-популярната парола в света според нов анализ
9.11.2025
password-list
Прецедент: американски съд изисква от OpenAI данни за потребителски заявки
6.11.2025
OpenAI-GPT-4
Google прави reCAPTCHA по-интелигентна
4.11.2025
google-report
Италия вече изисква проверка на възрастта за определени сайтове
4.11.2025
thumbnail_Cybersecurity Awareness Month2
Дания се отказва Chat Control
2.11.2025
privacy-policy-4521074_960_720

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.