
Przetwarzanie danych osobowych pozyskiwanych poprzez kopiowanie (skanowanie) dokumentów tożsamości przez bank musi być poprzedzone analizą celowości, tj. zweryfikowaniem, czy rzeczywiście taka czynność jest niezbędna. Bank tego nie robił i nadmiernie skanował dowody osobiste klientów i potencjalnych klientów nawet wtedy, gdy ci składali np. reklamacje. Stąd kara nałożona przez Prezesa UODO Mirosława Wróblewskiego w kwocie 18 mln 416 tys. 400 zł.
Od 1 kwietnia 2019 r. do 23 września 2020 r. ING Bank Śląski skanował dokumenty tożsamości klientów i potencjalnych klientów. Nie sprawdzano czy działania takie są uzasadnione wymogiem stosowania przez bank środków bezpieczeństwa finansowego na podstawie ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (AML).
Urząd Ochrony Danych Osobowych przeprowadził kontrolę, która dotyczyła przetwarzania przez bank danych osobowych klientów oraz potencjalnych klientów. Chodziło o kopie (skany) dokumentów tożsamości. W trakcie kontroli sprawdzono w szczególności: podstawę prawną przetwarzania danych osobowych, zakres i rodzaj przetwarzanych danych osobowych, a także sposób oraz cel zbierania i udostępniania danych.
źródło: https://uodo.gov.pl/pl/138/3854