İsveç Veri Koruma Otoritesi (IMY)

Erişim Hakkında Posta Yoluyla Kimlik Doğrulama

İdari karar

Karar referansı edpb/oss/2022/331
Hukuk düzeni İsveç
Tarih 16.02.2022

EDPBI:SE:OSS:D:2022:331 — SE SA final decision (Article 5 (Principles relating to processing of personal data), Article 12 (Transparent information, communication and modalities for the exercise of the rights of the data subject), Article 11 (Processing which does not require identification))

Türkçe özet

Hukuki mesele

Veri sorumlusunun dijital kimlik doğrulama olanağı bulunmasına rağmen erişim hakkını kullanan kişilerden posta yoluyla ek bilgi istemesinin GDPR'nin 12. maddesine uygun olup olmadığı değerlendirilmiştir.

Sonuç

İsveç Veri Koruma Otoritesi, Nordnet Bank AB'nin GDPR'nin 12. maddesinin ikinci fıkrasını ihlal ettiğini tespit ederek şirkete kınama vermiştir.

Uyuşmazlık, erişim hakkını kullanan kişilerden kimlik doğrulamak amacıyla posta yoluyla ek bilgi istenmesinin hak kullanımını gereksiz biçimde zorlaştırıp zorlaştırmadığına ilişkindir. Nordnet Bank AB, kimlik doğrulama gerektiren başka müşteri işlemleri için dijital bir iletişim merkezine sahip olmasına rağmen iki başvurucudan posta yoluyla bilgi istemiştir. Otorite, bu yöntemin ilgili kişilerin haklarını yeterince kolaylaştırmadığını ve ihlalin iki kişiyi etkileyen hafif nitelikte bir ihlal olduğunu değerlendirmiştir. İsveç Veri Koruma Otoritesi, GDPR'nin 12. maddesinin ikinci fıkrasının ihlali nedeniyle şirkete kınama vermiştir.

Karar metni