La Commission de surveillance du secteur financier (CSSF) a annoncé dans un qu’elle avait infligé une amende administrative de 152.100€ au professionnel du secteur financier Post Luxembourg (Post Finance). L’amende, qui a été imposée le 19 février 2024, concerne des «manquements aux obligations professionnelles concernant la mise en place d’un système électronique central de recherche de données relatives aux comptes Iban et aux coffres-forts» en vertu de la loi CBRA.
La CSSF a noté que les manquements aux obligations professionnelles étaient spécifiquement liés au fait que tous les comptes de paiement et comptes bancaires identifiés par un Iban n’étaient pas déclarés à la CSSF dans le cadre de la loi CRBA (en raison de l’utilisation d’un critère de date incorrect dans les extractions de données) et que la qualité de certaines données déclarées à la CSSF n’était pas suffisante.
L’amende administrative fait suite à une inspection sur place de la CSSF qui s’est déroulée entre février et octobre 2023 au sein de la division Post Finance de Post Luxembourg sur le risque informatique, indique le communiqué du régulateur du secteur financier. Elle a pris en compte «la gravité et la durée des infractions – qui ont été jugées très élevées compte tenu du volume des données impactées, de la persistance des violations depuis au moins 2021 et de la communication répétitive de ces faits à l’entité – ainsi que la situation financière de la personne morale tenue pour responsable des violations».
La CSSF a également pris en considération le fait que Post Finance «a entrepris des actions correctives afin de résoudre certaines des violations identifiées».
Delano a contacté Post Luxembourg pour obtenir un commentaire. Dans un communiqué, Post a annoncé: «La CSSF a imposé une sanction administrative à l’encontre de Post Finance en raison de manquements dans la transmission de données à la CSSF. La constatation de ces manquements n’est nullement contestée par Post Finance. Ces manquements ont été traités sans délai afin d’assurer la conformité du système de Post Finance avec les exigences réglementaires en matière de transmission des données de ses clients au système électronique central de recherche de données concernant les comptes Iban et les coffres-forts. Post Finance tient à souligner sa pleine coopération avec la CSSF dans ses missions de surveillance.»
Cet article a été rédigé par en anglais, traduit et édité par Paperjam en français.