Aktualny

Przetwarzanie danych osobowych przez biuro informacji kredytowej – konieczny test równowagi RODO

Dodano: 3 czerwca 2024
Przetwarzanie danych osobowych przez biuro informacji kredytowej – konieczny test równowagi RODO

Jak wskazał Trybunał Sprawiedliwości Unii Europejskiej, biuro informacji kredytowej przetwarza dane osobowe na podstawie art. 6 ust. 1 lit. f RODO. To zaś rodzi konieczność przeprowadzenia testu równowagi RODO. Do wyroku TSUE odniósł się także Prezes UODO, wskazując na konieczność doprecyzowania krajowych przepisów.

Opracowanie: Michał Kowalski

Grudniowy wyrok TSUE dotyczący scoringu kredytowego

Przypomnijmy, że Trybunał Sprawiedliwości UE, orzekając w grudniu 2023 r. w sprawie Schufa Holding, wskazał, że prywatne biura informacji kredytowej w ramach scoringu dokonują profilowania. Więcej na temat tego aspektu wyroku Trybunału Sprawiedliwości UE w sprawie Schufa Holding w artykule: Scoring kredytowy to profilowanie według RODO

Przetwarzanie danych osobowych przez BIK – konieczny test równowagi RODO

Jednocześnie z wyroku TSUE wynika, że prywatne biura informacji kredytowej powinny opierać przetwarzanie danych osobowych kredytobiorców na podstawie art. 6 ust. 1 lit. f RODO, tj. w realizacji swojego prawnie uzasadnionego interesu. Nakłada to na takie biuro obowiązek dokonania testu równowagi RODO pomiędzy interesem gospodarczym biura a prawami i wolnościami osób fizycznych.

Uwaga

W teście równowagi należy brać pod uwagę w szczególności:

  • racjonalne oczekiwania osoby, której dane dotyczą, że jej dane mogą być przetwarzane przez danego administratora

  • zakres operacji przetwarzania i jej wpływ na tę osobę.

Ponadto zgodnie z regułą minimalizmu dane osobowe przetwarzane przez BIK muszą być adekwatne, stosowne oraz ograniczone do tego, co niezbędne do celów, w których są przetwarzane.

TSUE o okresie przechowywania danych osobowych przez biuro informacji kredytowej

Trybunał poruszył także kwestię okresu przechowywania danych osobowych przez biuro informacji kredytowej – w przypadku pozyskania danych osobowych z publicznych rejestrów. Jak wskazał TSUE, biuro może przetwarzać także dane osobowe dotyczące przyznanego zwolnienia z pozostałej części długu. Takie przetwarzanie w ocenie Trybunału stanowi istotną ingerencję w prawa podstawowe osoby, której dane dotyczą (są to bowiem informacje świadczące negatywnie o jej zdolności kredytowej). Im dłuższy okres przechowywania, tym ingerencja ta jest silniejsza.

Uwaga

W ocenie TSUE przechowywanie informacji o zwolnieniu z długu po upływie okresu przechowywania w publicznym rejestrze (na mocy przepisów krajowych) jest nieuzasadnione.

Prezes UODO o konieczności doprecyzowania przepisów krajowych dotyczących biur informacji kredytowej

Do orzeczenia TSUE odniósł się także Prezes Urzędu Ochrony Danych Osobowych. Stwierdził przede wszystkim, że polskie przepisy nie zakazują pozyskiwania z publicznych rejestrów danych osobowych dłużnika na potrzeby oceny jego zdolności kredytowej. Art. 105 ust. 4 Prawa bankowego uprawnia do funkcjonowania takich podmiotów jak Biuro Informacji Kredytowej i Bankowy Rejestr prowadzony przez Związek Banków Polskich. Brak jest jednak regulacji prawnej dotyczącej przypadku, w którym informacja o dłużniku została wykreślona z rejestru publicznego, ale nadal podlega przetwarzaniu przez biuro informacji kredytowej.

Uwaga

Kwestia ta, zdaniem organu nadzorczego, powinna zostać doprecyzowana w ustawie.

Źródło:
  • Biuletyn UODO (maj 2024 r.)

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x