国家个人数据处理监督局(ANSPDCP)对UniCredit Romania处以12,000欧元的罚款,因其违反了个人数据保护法律。该调查于2026年5月完成,因一份报告而启动,该报告指出可能存在违规行为。ANSPDCP发现该银行向拥有过期保险单的客户发送了错误的通知,泄露了姓名、地址和其他个人信息。错误是由于对一个文件的不当处理造成的。
UniCredit被处以两项罚款:10,000欧元因未实施安全措施,2,000欧元因延迟通知安全事件。该银行未能提供适当的数据保护水平,导致客户个人信息的未经授权披露。