個人データ処理監視国家機関(ANSPDCP)は、個人データ保護に関する法律に違反したとして、ユニクレジット・ルーマニアに12,000ユーロの罰金を科しました。2026年5月に終了した調査は、可能な違反を報告する請願によって開始されました。ANSPDCPは、銀行が保険契約が期限切れの顧客に誤った通知を送信し、名前、住所、その他の個人情報を開示したことを確認しました。このエラーは、ファイルの不適切な処理によって引き起こされました。
ユニクレジットは、セキュリティ対策の未実施に対して10,000ユーロ、セキュリティインシデントの通知の遅延に対して2,000ユーロの2つの罰金を科されました。銀行はデータの適切な保護レベルを確保せず、その結果、顧客の個人情報が無断で開示されました。