دیوان دادگستری اتحادیه اروپا: ارزیابی اعتباری شوفا می‌تواند ناقض GDPR باشد

News  >  Datenschutz  >  دیوان دادگستری اتحادیه اروپا: ارزیابی اعتباری شوفا می‌تواند ناقض GDPR باشد

Arbeitsrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Steuerrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Home-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Arbeitsrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte

شرکت‌ها باید پیامدهای حکم دیوان عدالت اتحادیه اروپا را در نظر بگیرند

دیوان عدالت اتحادیه اروپا در حکمی در تاریخ ۷ دسامبر ۲۰۲۳ تصمیم گرفت که امتیاز شوفا به تنهایی نباید عامل اصلی برای اعتبارسنجی باشد (شماره پرونده C-634/21). این حکم نه تنها تأثیرات خوشایندی برای مصرف‌کنندگان دارد، بلکه اهمیت گسترده‌ای برای شرکت‌ها دارد که باید بررسی کنند آیا تصمیمات خود در مورد انعقاد قراردادها با قوانین حفاظت از داده‌ها مطابقت دارد یا اینکه روش‌های کنونی آنها ممکن است به تخلفات مقررات عمومی حفاظت از داده‌ها (DSGVO) منجر شود.

تجربه تماس با مؤسسه اطلاعات اعتباری شوفا را اساساً همه و اغلب به صورت ناآگاهانه داشته‌اند. زیرا قبل از اعطای وام توسط یک بانک، انعقاد قراردادهای تلفن همراه، تغییر تأمین‌کننده انرژی، و غیره، اغلب از مؤسسات اطلاعات اقتصادی مانند شوفا برای اعتبارسنجی اطلاعات دریافت می‌شود. یک امتیاز ضعیف می‌تواند منجر به رد یک قرارداد یا وام شود. اکنون دیوان عدالت اتحادیه اروپا تصمیم گرفته است که این روش متداول تا کنون مجاز نیست و همچنین نقض مقررات عمومی حفاظت از داده‌ها را تشکیل می‌دهد. این موضوع همچنین تأثیراتی بر شرکت‌هایی دارد که تصمیماتی را بر اساس چنین امتیازهایی گرفته‌اند، وکالت‌نامه اقتصادی MTR Legal Rechtsanwälte که در حقوق فناوری اطلاعات نیز مشاوره می‌دهد، این موضوع را تأیید کرده است.

امتیاز نشان‌دهنده اعتبارسنجی است

در به اصطلاح امتیازبندی، اعتبارسنجی یک مصرف‌کننده از طریق یک روش آماری-ریاضی بررسی می‌شود. هرچه امتیاز محاسبه‌شده بدتر باشد، دریافت وام یا انعقاد قراردادی مطلوب برای شخص مرتبط دشوارتر خواهد بود. دادگاه اداری ویسبادن اکنون می‌خواست از دیوان عدالت اتحادیه اروپا بداند آیا این روش مجاز است و از قضات در لوکزامبورگ درخواست تصمیم مقدماتی کرد. به ویژه دیوان عدالت اتحادیه اروپا باید روشن کند که آیا امتیازبندی مخالف ماده ۲۲ بند ۱ مقررات عمومی حفاظت از داده‌ها است یا خیر. بر اساس این مقررات، تصمیماتی که بر فرد متضرر آثار قانونی دارد، نباید به طور کامل براساس پردازش خودکار باشد.

در مورد مورد نظر، یک زن به دلیل پایین بودن امتیاز خود وامی دریافت نکرده بود. او از شوفا خواست تا این ورودی را حذف کند و دسترسی به داده‌های ذخیره‌شده را فراهم کند. اما مؤسسه اطلاعات اعتباری تنها امتیاز محاسبه‌شده و اصول عمومی محاسبه را با او به اشتراک گذاشت. اطلاعات دقیق‌تری در مورد اطلاعاتی که در محاسبه وارد شده‌اند ارائه نکرد.

تصمیم‌گیری خودکار غیرمجاز

دیوان عدالت اتحادیه اروپا تصمیم گرفت که امتیازبندی به طور کلی به عنوان یک تصمیم‌گیری خودکار غیرمجاز در مورد خاص بر اساس مقررات عمومی حفاظت از داده‌ها تلقی می‌شود، اگر بانک‌ها یا سایر شرکت‌ها تصمیم خود درباره اعتبارسنجی یا انعقاد قرارداد را به طور عمده وابسته به امتیاز کنند. چنین تصمیماتی نباید به طور عمده براساس یک الگوریتم کلی و ناشناس گرفته شود. بلکه باید شرایط فردی نیز مورد توجه قرار گیرد.

این تصمیم برای مصرف‌کنندگان در ابتدا خوشایند است. بانک‌ها و سایر شرکت‌ها که تصمیمات خود را عمدتاً وابسته به امتیاز کرده‌اند، اکنون باید بررسی کنند که چگونه می‌توانند تصمیمات خود را با مقررات عمومی حفاظت از داده‌ها سازگار کنند.

MTR Legal Rechtsanwälte در حقوق فناوری اطلاعات و مقررات عمومی حفاظت از داده‌ها مشاوره می‌دهد.

لطفاً با ما تماس بگیرید!

Sie haben ein rechtliches Anliegen?

Reservieren Sie Ihre Beratung – Wählen Sie Ihren Wunschtermin online oder rufen Sie uns an.
Bundesweite Hotline
Jetzt erreichbar

Jetzt Rückruf buchen

oder schreiben Sie uns!