Zarejestruj się i uzyskaj dostęp do licznych narzędzi

NSA potwierdza stanowisko UODO: BIK nie może przetwarzać danych niedoszłego kredytobiorcy

09/06/2025

Nsa, Bank A Dane Osobowe,

Naczelny Sąd Administracyjny uchylił wyrok WSA w Warszawie i oddalił skargę Biura Informacji Kredytowej na decyzję Prezesa UODO. W wyroku z 29 maja 2025r. NSA potwierdził, że jeśli do zawarcia umowy kredytowej nie doszło, trzeba zaprzestać przetwarzania danych osobowych wnioskodawcy uzyskanych przez bank i BIKna etapie rozpatrywania wniosku kredytowego


Prezes UODO wydał swoją decyzję po otrzymaniu skargi jednego z niedoszłych kredytobiorców. Osoba ta podała swoje dane osobowe w celu przeprowadzenia oceny zdolności kredytowej i ryzyka kredytowego. Ostatecznie do zawarcia umowy nie doszło, ale mimo tego BIK nadal przetwarzałpozyskane dane osobowe.

 

PUODO uznał, że bank i BIK nie mają do tego prawnych podstaw. Z tym stanowiskiem nie zgodził się jednak Wojewódzki Sąd Administracyjny w Warszawie rozpatrujący sprawę po tym, jak BIK zaskarżył decyzję PUODO. 

 

Jeśli nie zawarto umowy kredytowej, danych nie można wykorzystywać do budowy modeli scoringowych

 

NSA zgodził się z Prezesem UODO, że przetwarzanie danych z zapytań niezakończonych przyznaniem kredytu nie może odbywać się w celu budowy modeli scoringowych. Narzędzia wykorzystywane przez banki do oceny zdolności kredytowej i analizy ryzyka nie mogą być tworzone na podstawie danych osób, z którymi nie zawarto umowy.

 

Instytucje finansowe nie mogą powoływać się na prawnie uzasadniony interes jako podstawę takiego przetwarzania.

 

Źródło: https://uodo.gov.pl/pl/138/3721
 

 

Masz pytania?

Jeśli masz więcej pytań dotyczących RODO i sztucznej inteligencji- więcej informacji znajdziesz w naszym serwisie. Przejrzyj nasze zasoby!

 

Jeżeli chcesz być na bieżąco z tematyką RODO, prawa nowych technologii i AI obserwuj nas!

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

Jeżeli chciałbyś skorzystać z opinii lub porady prawnej nie wahaj się skontaktować z nami office@jds.com.pl ; www.jds.com.pl

 

Nsa, Bank A Dane Osobowe,
31,8 mln euro kary dla włoskiego banku Intesa Sanpaolo
31,8 mln euro kary dla włoskiego banku Intesa Sanpaolo
NSA podtrzymał karę dla Santander Bank Polska: były pracownik miał dostęp do danych przez 8 miesięcy
NSA podtrzymał karę dla Santander Bank Polska: były pracownik miał dostęp do danych przez 8 miesięcy
Bank Millennium słusznie ukarany za niezgłoszenie naruszenia ochrony danych
Bank Millennium słusznie ukarany za niezgłoszenie naruszenia ochrony danych