Hırvatistan Veri Koruma Otoritesi (AZOP)

Müşteri Tanımada Kimlik Belgesi Kopyası

İdari karar

Karar referansı gdprhub/azop-croatia-decision-29-11-2021
Hukuk düzeni Hırvatistan
Tarih 29.11.2021

AZOP (Croatia) - Decision 29-11-2021

Türkçe özet

Hukuki mesele

Bir şirketin kara para aklama ve terörizmin finansmanını önleme yükümlülükleri kapsamında müşteriden kimlik belgesi kopyası istemesi hukuka uygun ve şeffaf bir kişisel veri işleme midir?

Sonuç

Hırvatistan Kişisel Verileri Koruma Otoritesi, kimlik belgesi kopyasının yasal yükümlülüğe dayalı olarak toplandığını ve gerekli bilgilendirmenin yapıldığını belirterek ihlal başvurusunu dayanaksız bulup reddetmiştir.

Uyuşmazlık, bir şirketin müşteri bilgilerini güncellerken kimlik belgesinin kopyasını istemesine ilişkindir. Kara para aklama ve terörizmin finansmanını önleme mevzuatı, müşterinin kimliğinin kesin olarak belirlenmesini ve dayanak belgenin saklanmasını gerektirmektedir. Şirketin işleme amacı ile hukuki dayanak hakkında veri sahibini bilgilendirdiği ve GDPR'nin hukuka uygunluk, adillik ve şeffaflık koşullarını karşıladığı kabul edilmiştir. Hırvatistan Kişisel Verileri Koruma Otoritesi, başvuruyu dayanaksız bularak reddetmiştir.

Karar metni