Přestupky proti Obecnému nařízení o ochraně osobních údajů (GDPR) mohou být drahé. To nyní musela zjistit i jedna přímá banka, která musí zaplatit pokutu ve výši 300 000 eur.
Obecné nařízení o ochraně osobních údajů – zkráceně GDPR – není bezzubým papírovým tygrem. To musí stále více společností zjistit, když jsou kvůli přestupkům proti GDPR nuceny platit. Úřady jsou přitom povinny ukládat pokuty, které jsou citelné, uvedla advokátní kancelář MTR Legal, která mj. radí v oblasti IT práva a ochrany osobních údajů.
V daném případě uložil Berlínský pověřenec pro ochranu osobních údajů a svobodu informací (BlnBDI) pokutu bance kvůli nedostatku transparentnosti při automatizovaných rozhodnutích. Mluví se o rozhodnutích, která jsou přijímána IT systémem na základě algoritmů, aniž by do nich zasahovali lidé. Podle GDPR existují pro takové mechanismy zvláštní povinnosti transparentnosti, které banka nedodržela.
Konkrétně šlo o žádost o úvěr, kterou banka zpracovala na základě algoritmů. Žadatel musí mimo jiné uvést údaje o zaměstnání, příjmech a osobních údajích. Algoritmus na základě těchto a dalších údajů provedl automatizované rozhodnutí a žádost bez dalšího odůvodnění odmítl. Klient byl odmítnutím překvapen, neboť disponuje pravidelným vysokým příjmem a dobrým skóre Schufa. Proto se dotázal banky, proč k odmítnutí došlo.
Banka však poskytla pouze obecné informace o skórovacím postupu, aniž by brala ohled na konkrétní případ. Klient tedy nemohl pochopit, na základě jakých údajů a faktorů byla jeho bonita špatně hodnocena a žádost zamítnuta. Jeho stížnost u Berlínského pověřence pro ochranu osobních údajů však byla úspěšná.
Při automatizovaných rozhodnutích jsou společnosti povinny tyto rozhodnutí odůvodnit smysluplně a srozumitelně. Banka měla informovat o zásadních důvodech pro zamítnutí. To však neudělala ani na žádost transparentně a srozumitelně. Podle pověřence pro ochranu osobních údajů tak porušila čl. 22 odst. 3, čl. 5 odst. 1 písm. a a čl. 15 odst. 1 písm. h GDPR.
MTR Legal Rechtsanwälte radí v otázkách IT práva a ochrany osobních údajů.
Spojte se Kontakt !➤ Advokát IT práva – zjistit více!