İsveç Veri Koruma Otoritesi (IMY)

Erişim ve Silme Taleplerinde Gecikme

İdari karar

Karar referansı edpb/oss/2024/1577
Hukuk düzeni İsveç
Tarih 19.12.2024

EDPBI:SE:OSS:D:2024:1577 — SE SA final decision (Article 12 (Transparent information, communication and modalities for the exercise of the rights of the data subject), Article 15 (Right of access by the data subject), Article 17 (Right to erasure (‘right to be forgotten’)))

Türkçe özet

Hukuki mesele

Bankanın erişim ve silme taleplerini GDPR'de öngörülen sürede ele alıp almadığı ve tespit edilen ihlaller karşısında hangi düzeltici tedbirin uygulanacağı.

Sonuç

IMY, TF Bank AB'nin GDPR'nin 12(3) maddesini ihlal ettiğini tespit ederek GDPR'nin 58(2)(b) maddesi uyarınca kınama vermiştir.

Bankanın erişim ve silme taleplerini GDPR'de öngörülen sürede ele alıp almadığı ve tespit edilen ihlaller karşısında hangi düzeltici tedbirin uygulanacağı. TF Bank AB, 2 Eylül 2019'da yapılan erişim talebini gecikmeksizin karşılamamış ve silme talebine ilişkin tedbirleri bildirmemiştir. GDPR, erişim hakkının gecikmeksizin yerine getirilmesini ve silme talebine ilişkin alınan tedbirlerin gecikmeksizin bildirilmesini öngörmüştür. IMY, dört yıl iki aylık gecikmeye rağmen sonradan erişim sağlanmasını, silme işleminin yapılmasını ve süreçlerin iyileştirilmesini dikkate alarak ihlalleri hafif bulmuştur. IMY, TF Bank AB'nin GDPR'nin 12(3) maddesini ihlal ettiğini tespit ederek GDPR'nin 58(2)(b) maddesi uyarınca kınama vermiştir.

Karar metni