İsveç Veri Koruma Otoritesi (IMY)

Doğrudan Pazarlamada Erişim ve Silme Talepleri

İdari karar

Karar referansı edpb/oss/2022/385
Hukuk düzeni İsveç
Tarih 27.06.2022

EDPBI:SE:OSS:D:2022:385 — SE SA final decision (Article 12 (Transparent information, communication and modalities for the exercise of the rights of the data subject), Article 15 (Right of access by the data subject), Article 17 (Right to erasure (‘right to be forgotten’)))

Türkçe özet

Hukuki mesele

Nordax Bank'ın doğrudan pazarlama için seçilen adres verilerinde veri sorumlusu olup olmadığı ve erişim, silme ile itiraz taleplerini süresinde karşılayıp karşılamadığı incelenmiştir.

Sonuç

İsveç Veri Koruma Otoritesi, GDPR'nin 12(3), 12(6), 15 ve 17. maddelerinin ihlal edildiğini tespit ederek bankaya kınama vermiş ve talepleri iki hafta içinde sonuçlandırmasını emretmiştir.

Uyuşmazlık, Nordax Bank'ın doğrudan pazarlama için adres kayıtlarından seçilen veriler üzerindeki sorumluluğu ile ilgili kişi taleplerini karşılamasına ilişkindir. Otorite, amaç ve araçları belirleyen bankanın verileri kendisi saklamasa da veri sorumlusu olduğunu değerlendirmiştir. Bankanın erişim ve silme taleplerini geciktirdiği, pazarlama itirazına ilişkin önlemleri bildirmediği ve gereksiz ek bilgi istediği tespit edilmiştir. İsveç Veri Koruma Otoritesi bankaya kınama vermiş ve talepleri karar kesinleştikten sonra iki hafta içinde sonuçlandırmasını emretmiştir.

Karar metni