Miles de registros de clientes robados y vendidos por un ex empleado. El acusado de robo de datos se declara culpable de obtener ilegalmente datos personales.
Un trabajador de reparación de vehículos ha sido condenado a seis meses de prisión por robar los datos personales de los clientes de su empresa.
El ex empleado de Nationwide Accident Repair Services (NARS) se declaró culpable de robar miles de registros de clientes. ...para luego vender los datos a empresas de reclamaciones fraudulentas.
Mustafa Kasim utilizó los inicios de sesión de sus colegas para acceder ilegalmente a miles de registros de clientes, según la Oficina del Comisario de Información (ICO). Siguió accediendo a los datos cuando se trasladó a una nueva empresa que utilizaba el mismo sistema informático, Audatex.
Cuando NARS se dio cuenta de que sus clientes estaban siendo objeto de llamadas molestas, la empresa denunció el asunto a la OIC. Una investigación indicó que los datos personales de los clientes habían sido vendidos a un tercero. Los datos robados contenían registros de nombres de clientes, números de teléfono e información sobre vehículos y accidentes.
Se trata de la primera acusación presentada por la Oficina del Comisario de Información en virtud de la Ley de Uso Indebido de Ordenadores.
Robo de datos por imitación
A principios de este año, un antiguo colega de Kasim fue procesado por robar datos personales de clientes. Phillip Bagnall admitió haber robado 2.724 registros de clientes de su antiguo empleador. Además de la acusación de robo de datos, Bagnall vendió los datos personales de los automovilistas a telemarketers deshonestos por aproximadamente 1.000 libras.
Bagnall, de Manchester, se declaró culpable de los delitos contemplados en el artículo 55 de la Ley de Protección de Datos al obtener ilegalmente datos personales. Se le impusieron 500 libras esterlinas y se le condenó a pagar unas costas de 364 libras esterlinas y un recargo de 50 libras esterlinas para las víctimas.
El robo de datos no es rentable - ¿Robar datos es un delito?
La ICO suele perseguir este tipo de delitos en virtud de la Ley de Protección de Datos, que no puede llevar a la cárcel. Sin embargo, en este caso el organismo de control recurrió a la Ley de Uso Indebido de la Informática, que da a los tribunales mayor libertad a la hora de dictar sentencia. Al comentar el robo de datos, Mike Shaw, director de grupo del Equipo de Investigaciones Criminales de la ICO, dijo que "la gente que cree que vale la pena obtener y divulgar datos personales sin permiso debería pensárselo mejor". Y añadió:
Aunque se trataba de un problema de protección de datos, en este caso pudimos llevar a cabo una acción judicial más allá de las leyes de protección de datos, lo que dio lugar a una sanción más dura para reflejar la naturaleza del comportamiento delictivo. ...Los datos obtenidos en estas circunstancias son un bien valioso, y había pruebas de que los clientes recibían llamadas injustificadas de empresas de gestión de reclamaciones que les causaban ansiedad y angustia innecesarias. El daño potencial a la reputación de las empresas afectadas cuyos datos son robados de esta manera puede ser inconmensurable.
El Sr. Shaw confirmó que tanto Nationwide Accident Repair Services como Audatex han puesto en marcha las medidas técnicas y organizativas adecuadas para garantizar que esto no vuelva a ocurrir. Fuentes y créditos: Oficina del Comisario de Información, Noticias de la BBC, Marketing de decisiones