شرکتها باید پیامدهای حکم دیوان عدالت اتحادیه اروپا را در نظر بگیرند
دیوان عدالت اتحادیه اروپا در حکمی در تاریخ ۷ دسامبر ۲۰۲۳ تصمیم گرفت که امتیاز شوفا به تنهایی نباید عامل اصلی برای اعتبارسنجی باشد (شماره پرونده C-634/21). این حکم نه تنها تأثیرات خوشایندی برای مصرفکنندگان دارد، بلکه اهمیت گستردهای برای شرکتها دارد که باید بررسی کنند آیا تصمیمات خود در مورد انعقاد قراردادها با قوانین حفاظت از دادهها مطابقت دارد یا اینکه روشهای کنونی آنها ممکن است به تخلفات مقررات عمومی حفاظت از دادهها (DSGVO) منجر شود.
تجربه تماس با مؤسسه اطلاعات اعتباری شوفا را اساساً همه و اغلب به صورت ناآگاهانه داشتهاند. زیرا قبل از اعطای وام توسط یک بانک، انعقاد قراردادهای تلفن همراه، تغییر تأمینکننده انرژی، و غیره، اغلب از مؤسسات اطلاعات اقتصادی مانند شوفا برای اعتبارسنجی اطلاعات دریافت میشود. یک امتیاز ضعیف میتواند منجر به رد یک قرارداد یا وام شود. اکنون دیوان عدالت اتحادیه اروپا تصمیم گرفته است که این روش متداول تا کنون مجاز نیست و همچنین نقض مقررات عمومی حفاظت از دادهها را تشکیل میدهد. این موضوع همچنین تأثیراتی بر شرکتهایی دارد که تصمیماتی را بر اساس چنین امتیازهایی گرفتهاند، وکالتنامه اقتصادی MTR Legal Rechtsanwälte که در حقوق فناوری اطلاعات نیز مشاوره میدهد، این موضوع را تأیید کرده است.
امتیاز نشاندهنده اعتبارسنجی است
در به اصطلاح امتیازبندی، اعتبارسنجی یک مصرفکننده از طریق یک روش آماری-ریاضی بررسی میشود. هرچه امتیاز محاسبهشده بدتر باشد، دریافت وام یا انعقاد قراردادی مطلوب برای شخص مرتبط دشوارتر خواهد بود. دادگاه اداری ویسبادن اکنون میخواست از دیوان عدالت اتحادیه اروپا بداند آیا این روش مجاز است و از قضات در لوکزامبورگ درخواست تصمیم مقدماتی کرد. به ویژه دیوان عدالت اتحادیه اروپا باید روشن کند که آیا امتیازبندی مخالف ماده ۲۲ بند ۱ مقررات عمومی حفاظت از دادهها است یا خیر. بر اساس این مقررات، تصمیماتی که بر فرد متضرر آثار قانونی دارد، نباید به طور کامل براساس پردازش خودکار باشد.
در مورد مورد نظر، یک زن به دلیل پایین بودن امتیاز خود وامی دریافت نکرده بود. او از شوفا خواست تا این ورودی را حذف کند و دسترسی به دادههای ذخیرهشده را فراهم کند. اما مؤسسه اطلاعات اعتباری تنها امتیاز محاسبهشده و اصول عمومی محاسبه را با او به اشتراک گذاشت. اطلاعات دقیقتری در مورد اطلاعاتی که در محاسبه وارد شدهاند ارائه نکرد.
تصمیمگیری خودکار غیرمجاز
دیوان عدالت اتحادیه اروپا تصمیم گرفت که امتیازبندی به طور کلی به عنوان یک تصمیمگیری خودکار غیرمجاز در مورد خاص بر اساس مقررات عمومی حفاظت از دادهها تلقی میشود، اگر بانکها یا سایر شرکتها تصمیم خود درباره اعتبارسنجی یا انعقاد قرارداد را به طور عمده وابسته به امتیاز کنند. چنین تصمیماتی نباید به طور عمده براساس یک الگوریتم کلی و ناشناس گرفته شود. بلکه باید شرایط فردی نیز مورد توجه قرار گیرد.
این تصمیم برای مصرفکنندگان در ابتدا خوشایند است. بانکها و سایر شرکتها که تصمیمات خود را عمدتاً وابسته به امتیاز کردهاند، اکنون باید بررسی کنند که چگونه میتوانند تصمیمات خود را با مقررات عمومی حفاظت از دادهها سازگار کنند.
MTR Legal Rechtsanwälte در حقوق فناوری اطلاعات و مقررات عمومی حفاظت از دادهها مشاوره میدهد.
لطفاً با ما تماس بگیرید!