Hırvatistan Veri Koruma Otoritesi (AZOP)

Banka İlişkisi Sona Erdikten Sonra Veri İşleme

İdari karar

Karar referansı gdprhub/azop-croatia-decision-05-09-2024
Hukuk düzeni Hırvatistan

AZOP (Croatia) - Decision 05-09-2024

Türkçe özet

Hukuki mesele

Banka ilişkisinin sona ermesinden sonra eski müşterinin adı ve e-posta adresinin güncelleme iletileri için işlenmesinin amaçla sınırlılık ve hukuka uygunluk ilkelerine uyup uymadığı incelenmiştir.

Sonuç

Hırvatistan Kişisel Verileri Koruma Ajansı, bankanın sözleşme sonrasındaki veri işlemesiyle GDPR'nin 5/1(b) ve 6/1 maddelerini ihlal ettiğini tespit etmiştir. İşleme sona erdiği için ayrıca düzeltici tedbir uygulamamıştır.

Banka ilişkisinin sona ermesinden sonra eski müşterinin e-posta adresinin kullanılmaya devam edilmesi, işlemenin amacı ve hukuki dayanağı bakımından incelenmiştir. Banka, pazarlama rızasına ve belirli belgeleri on bir yıl saklama yükümlülüğüne dayanmıştır. Ajans, veri güncelleme iletisinin teknik hata sonucu gönderildiğini ve eski müşterinin bu işleme makul olarak güvenemeyeceğini değerlendirmiştir. Hırvatistan Kişisel Verileri Koruma Ajansı, GDPR'nin 5/1(b) ve 6/1 maddelerinin ihlal edildiğini tespit etmiş ancak işleme sona erdiği için ek tedbir uygulamamıştır.

Karar metni