Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu - Advokaat-ee.com
  • Avaleht
  • Küsimused
  • Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus

Küsimus

0
0
0

19.06.2026

Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.

Vastus 24.06.2026
vastuse kuupäev: 24.06.2026

Maksekaardiandmete käitlemine peab vastama rahvusvahelisele maksekaardi turvastandardile, mille rikkumine, sealhulgas andmete valesti salvestamine viisil, mis ei vasta krüpteerimisnõuetele, võib kaasa tuua nii lepingulisi sanktsioone makseteenuse pakkujate ja kaardiorganisatsioonide poolt kui ka isikuandmete kaitse üldmääruse rikkumisest tulenevad tagajärjed, kuna maksekaardiandmed on käsitletavad isikuandmetena, mille töötlemisel tuleb rakendada asjakohaseid tehnilisi turvameetmeid. Isikuandmete kaitse üldmääruse kohaselt on ettevõte kohustatud teavitama Andmekaitse Inspektsiooni ja mõjutatud kliente lekkest, kuna maksekaardiandmete lekkimine kujutab endast tõenäoliselt suurt riski andmesubjektide õigustele, arvestades finantskelmuste ohtu, ning viivitamatu teavitamine võimaldab klientidel oma kaardid õigeaegselt blokeerida. Lisaks regulatiivsele vastutusele on teil oht sattuda tsiviilvastutusse klientide ees, kes on kandnud kahju kaardiandmete kuritarvitamise tõttu, mistõttu on soovitatav pakkuda mõjutatud klientidele proaktiivselt abi, näiteks kaartide asendamise korraldamist koostöös pankadega. Soovitan viivitamatult kaasata küberturvalisuse ekspert turvaaugu parandamiseks ja õigusnõustaja, kes koordineerib teavitamiskohustuste täitmist erinevate asutuste ees.

Sarnased küsimused

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0

Ettevõtte andmebaasi häkkimine ja teavitamiskohustuse ulatus

1 vastus
15.07.2026
Meie ettevõtte serverisse tungiti sisse ja varastati klientide isikuandmeid sisaldav andmebaas. Me pole veel kindlad, kui palju kliente on mõjutatud, kuid teame, et rünnak toimus. Kas peame kohe kõiki teavitama, isegi kui uurimine pole veel lõppenud ja täpne ulatus selge?
0
0
0

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0
Kuva kõik