Aktualny

Wysoka kara za brak odpowiedniej zgody na profilowanie

Dodano: 4 kwietnia 2022
profilowanie

3 mln euro musi zapłacić hiszpańska spółka, która naruszyła przepisy RODO. Tak wysoka kara to wynikiem braku konkretnej i świadomej zgody podmiotów danych na profilowanie dokonywane do celów handlowych.

Na czym polegała działalność hiszpańskiej spółki

Hiszpański organ nadzorczy wszczął postępowanie dotyczące spółki Caixabank. Było to następstwem podejrzenia nieprawidłowych praktyk w zakresie zautomatyzowanego profilowania i podejmowania decyzji w kontekście działalności handlowej tej spółki. Caixabank to instytucja finansowa i płatnicza która wprowadzała do obrotu karty kredytowe, debetowe a także rachunki kredytowe i pożyczki. Korzystała w tym celu z następujących kanałów:

  • bezpośrednio przez spółkę,
  • za pośrednictwem agenta,
  • za pośrednictwem innych punktów sprzedaży, z którymi współpracowała.

Spółka tworzyła profile do celów:

  • analizy ryzyka niewykonania zobowiązania w momencie składania wniosku o dany produkt,
  • analizy ryzyka niewykonania zobowiązania w trakcie składania wniosku o dany produkt,
  • wyboru grupy docelowej.

Niewystarczające informacje o profilowaniu

Hiszpańska spółka pozyskiwała zgody podmiotów danych za pomocą różnych kanałów od podmiotów pośredniczących i agentów. Przed badaniem osoba, która miała wyrazić zgodę, otrzymywała jedynie ogólne informacje o różnych sposobach profilowania. W efekcie nie wiedziała ona, na jaki sposób postępowania ma wyrazić zgodę. Nie dawano jej również możliwości wyboru celów zautomatyzowanego przetwarzania. Właśnie to zostało uznane za naruszenie ochrony danych, a w konsekwencji spółce wymierzona została wysoka kara pieniężna.

Uwaga

Administrator, który będzie dokonywał profilowania, musi bezwzględnie:

  • poinstruować wyraźnie osobę, której dotyczą dane, o skutkach zgody na to profilowanie,
  • zapewnić, aby zgoda była oświadczeniem lub wyraźnym działaniem potwierdzającym,
  • zapewnić, aby zgoda była dobrowolna, konkretna i świadoma.

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x