Kara w wysokości 18 milionów euro za bezprawne przetwarzanie danych
14/11/2019
Austriacki organ ochrony danych nałożył karę administracyjną w wysokości 18 milionów euro na Österreichische Post AG. za nielegalne zbieranie i sprzedaż danych swoich klientów
W styczniu tego roku portal Addendum podał do wiadomości publicznej, że poczta austriacka w ostatnich latach sprzedała innym firmom w celach marketingowych rekordy około trzech milionów klientów zawierające imię, nazwisko, adres, wieki i płeć.
W przypadku 2,2 miliona klientów były sprzedane dane o ich przynależności partyjnej. Informacje odnotują się poprzez model obliczeniowy, który wykorzystuje ankiety, wyniki wyborów, ekstrapolację i inne statystyki oraz porównuje je z danymi osobowymi. Dane były sprzedawane partiom politycznym i grupom poparcia, aby potencjalni obserwatorzy mogli osiągnąć lepsze wyniki oraz do wysyłania ukierunkowanych reklam wyborczych.
Oprócz przynależności do partii, Austriacki organ ochrony danych wykazał i inne naruszenia. Obejmuje to dalsze przetwarzanie danych dotyczących częstotliwości dostaw paczek i danych dotyczących częstotliwości przemieszczania się osób, dane których zostały wykorzystane w celu marketingu bezpośredniego.
Austriacki Urząd ochrony danych stwierdził, że przetwarzanie takich danych narusza przepisy o przetwarzaniu szczególnych kategorii danych osobowych (art. 9 RODO). Urząd również ustalił, że żadna z tych osób nie została poinformowana przez pocztę ani nie wyraziła zgody na przetwarzanie danych.
Wielu klientów złożyło do Poczty Austriackiej wnioski o dostęp do swoich danych w celu weryfikacji, czy dane dotyczące ich przynależności do partii politycznych były przechowywane.
Ponieważ Poczta Austriacka nadal zaprzecza, że dane o preferencjach politycznych należą do danych wrażliwych, szczególnie chronionych i uważa, że jej działania są zgodne z prawem, prawnik z Vorarlbergu pozwał Pocztę Austriacką o zadośćuczynienie za szkodę niematerialną w wysokości 2 500 euro.
Na początku tego miesiąca sąd okręgowy w Feldkirch w pierwszej instancji, przyznał osobie, której dane dotyczą, odszkodowanie za szkodę niematerialną (emocjonalną) spowodowaną niezgodnym z prawem przetwarzaniem jej danych osobowych. Sąd stwierdził, że samo uczucie niepokoju, które powstało w skutek bezprawnego przetwarzania danych o przynależności do partii politycznych samo w siebie stanowi już szkodę niemajątkową i przyznał odszkodowanie w wysokości 800 euro.
Sąd wziął pod uwagę, że preferencje polityczne poszczególnych osób są bardzo wrażliwym rodzajem informacji i że niezgodne z prawem przetwarzanie zostało przeprowadzone bez powiadomienia osoby, której dane dotyczą.
Oprócz indywidualnych roszczeń znana organizacja, która specjalizuje się w takich postępowaniach, przygotowuje pozew zbiorowy. W tym zakresie skontaktowało się z nią ponad 1600 klientów. Organizacja planuje zażądać do 3000 EUR za każdego z klientów.
Poczta Austriacka nadal uważa, że jej działania są zgodne z prawem i zamierza odwołać się od decyzji organu ochrony danych.
Olga Sklyarova, specjalista ds. ochrony danych, audytor JDS Consulting