adozona.hu
Adatvédelem: bankot bírságolt a hatóság, az ügyfelek érdeke az első
//adozona.hu/gdpr_adatvedelem/Adatvedelem_bankot_birsagolt_a_hatosag_az_u_6JZZH6
Adatvédelem: bankot bírságolt a hatóság, az ügyfelek érdeke az első
Ismét bankot bírságolt a Nemzeti Adatvédelmi és Információszabadság Hatóság egy nemrégiben nyilvánosságra hozott ügyben. Cikkünkben összefoglaljuk a tanulságokat.
Az eljárás a panaszos hiteligénylő személyes adatainak kezelését, illetve – azt kiterjesztve – a hitelbírálat céljából folytatott adatkezeléseket vizsgálta. A hitelnyújtás során közreműködött egy kft. többes ügynöki minőségben, az előzetes hitelbírálatot és a hitelbírálatot végző bank, valamint a hitelt folyósító jelzálogbank. A kft. a hitelkérelmeket eredetiben továbbította, így vele szemben nem indult eljárás, mivel az adatkezelésben már nem vett részt. A bank és a jelzálogbank közös adatkezelőként jártak el, de mivel a bank végezte az előzetes és a rendes hitelbírálatot, így a hatóság az ő eljárását vizsgálta.
A panasz szerint a bank és a jelzálogbank elutasította a hiteligénylő 2018. 07. 26-án benyújtott kérelmét. Később, az elutasított hitelkérelemmel kapcsolatban rögzített személyes adatok alapján, újabb hitelbírálati eredményről értesítették, annak ellenére, hogy a panaszos nem kért újabb hitelt. Hiteljogviszony végül nem jött létre a felek között.
Vizsgálati eljárás, majd adatvédelmi hatósági eljárás indult
A panasz alapján a hatóság először vizsgálati eljárást indított. Ennek keretében megállapította, hogy az előzetes hitelbírálati szakaszban adott szóbeli érintetti hozzájárulás nem felelt meg a GDPR 7. cikkében foglalt követelményeknek, illetve a létre nem jött hiteljogviszony vonatkozásában kezelt személyes adatok tekintetében nem állt rendelkezésre megfelelő érdekmérlegelés, mivel a bank az adatkezelését szerződés teljesítése jogalapra alapította. Ez a jogalap azonban létre nem jött üzleti kapcsolat esetében nem alkalmazható.
Ennek megfelelően a hatóság felszólította az adatkezelőt, hogy szüntesse be a személyes adatok előzetes hitelbírálat során végzett, és szóbeli hozzájáruláson alapuló adatkezelési gyakorlatát, a GDPR rendelkezéseinek megfelelően alakítsa át a hitelajánlattal összefüggő "Előzetes hitelbírálat eredményéről tájékoztató" elnevezésű dokumentációját, valamint igazolja a hitelbírálathoz kapcsolódó adatkezelés megfelelő jogalapját, illetve, ha nincs megfelelő jogalap, törölje az adatokat. Mivel az adatkezelő nem teljesítette a hatóság kéréseit, adatvédelmi hatósági eljárás indult.
OLVASSA TOVÁBB cikkünket, amelyben ismertetjük, milyen indokok alapján bírságolta meg a NAIH az érintett bankot!
Hozzászólások (0)