İspanya Veri Koruma Otoritesi (AEPD)

Ticari Profilleme İçin Geçerli Rıza

İdari karar

Karar referansı PS/00500/2020
Hukuk düzeni İspanya

AEPD (Spain) - PS/00500/2020

Türkçe özet

Hukuki mesele

CAIXABANK PAYMENTS & CONSUMER'ın ticari profilleme için müşteri rızası alma yönteminin GDPR madde 6(1) kapsamında geçerli bir hukuki dayanak sağlayıp sağlamadığı incelenmiştir.

Sonuç

İspanya Veri Koruma Ajansı, GDPR madde 6(1) ihlali nedeniyle şirkete 3.000.000 avro idari para cezası vermiştir. Rıza alma süreçlerini altı ay içinde mevzuata uygun hale getirmesini emretmiştir.

Uyuşmazlık, ticari profilleme için müşteri rızası alma yönteminin geçerli bir hukuki dayanak sağlayıp sağlamadığına ilişkindir. İncelemede müşterilere verilen bilgilerin tutarlı ve yeterli olmadığı, rızanın GDPR koşullarını karşılamadığı belirlenmiştir. Şirketin hatayı önlemek için gerekli özeni göstermediği ve sonradan yaptığı değişikliklerin işleme sürecini bütünüyle düzeltmediği değerlendirilmiştir. İspanya Veri Koruma Ajansı şirkete 3.000.000 avro ceza vermiş ve rıza alma süreçlerini altı ay içinde mevzuata uygun hale getirmesini emretmiştir.

Karar metni