Banka mora platiti kaznu zbog kršenja GDPR-a

News  >  IT-Recht  >  Banka mora platiti kaznu zbog kršenja GDPR-a

Arbeitsrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Steuerrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Home-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte
Arbeitsrecht-Anwalt-Rechtsanwalt-Kanzlei-MTR Legal Rechtsanwälte

Kršenje Opće uredbe o zaštiti podataka (OUZP) može biti skupo. To je iskusila i jedna direktna banka koja mora platiti kaznu od 300.000 eura.

Opća uredba o zaštiti podataka – skraćeno OUZP – nije papirnati tigar bez zuba. Sve više tvrtki to mora iskusiti, jer se zbog kršenja OUZP-a kažnjavaju. Nadležna tijela su se obvezala izricati kazne koje su osjetne, kako navodi pravna tvrtka MTR Legal Rechtsanwälte koja savjetuje, između ostalog, u području IT prava i zaštite podataka.

U ovom slučaju, berlinski povjerenik za zaštitu podataka i slobodu informacija (BInBDI) izrekao je kaznu banci zbog nedostatka transparentnosti u automatiziranim odlukama. Radi se o odlukama koje donosi IT sustav bez ljudske intervencije na temelju algoritama. Prema OUZP-u, takvi mehanizmi podliježu posebnim obvezama transparentnosti koje banka nije ispunila.

Konkretno, radilo se o zahtjevu za kredit koji je banka obradila na osnovi algoritama. Podnositelj zahtjeva morao je, između ostalog, dati podatke o zanimanju, prihodima i osobnim podacima. Na temelju tih i drugih podataka, algoritam je donio automatiziranu odluku i odbio zahtjev bez dodatnog obrazloženja. Klijent je bio iznenađen odbijanjem jer posjeduje redovan visok prihod i dobar Schufa score. Stoga je upitao banku za razlog odbijanja.

Međutim, banka je dala samo opće informacije o postupku bodovanja, ne obazirući se na konkretan slučaj. Klijent nije mogao razumjeti na temelju kojih podataka i faktora je njegova kreditna sposobnost loše ocijenjena i zahtjev odbijen. Njegova žalba berlinskome povjereniku za zaštitu podataka ipak je bila uspješna.

U slučaju automatiziranih odluka, tvrtke su obvezne obrazložiti ih temeljito i jasno. Banka je trebala informirati o ključnim razlozima za odbijanje. To, međutim, nije učinila transparentno i jasno ni na zahtjev. Time je, prema povjereniku za zaštitu podataka, prekršila čl. 22 st. 3, čl. 5 st. 1 toč. a i čl. 15 st. 1 toč. h OUZP-a.

MTR Legal Rechtsanwälte savjetuje u pitanjima IT prava i zaštite podataka.

Stupite u kontakt s nama!➤ Pravni stručnjak za IT pravo – saznajte više!

Sie haben ein rechtliches Anliegen?

Reservieren Sie Ihre Beratung – Wählen Sie Ihren Wunschtermin online oder rufen Sie uns an.
Bundesweite Hotline
Jetzt erreichbar

Jetzt Rückruf buchen

oder schreiben Sie uns!