Norveç Veri Koruma Otoritesi

Hukuki Dayanak Olmadan Kredi Değerlendirmesi

İdari karar

Karar referansı gdprhub/datatilsynet-norway-21-02293
Hukuk düzeni Norveç
Tarih 25.08.2022

Datatilsynet (Norway) - 21/02293

Türkçe özet

Hukuki mesele

Recover AS'nin kendisiyle ilişkisi bulunmayan bir kişi hakkında kredi değerlendirmesi yapmasının GDPR'nin 6(1)(f) maddesinde hukuki dayanağı bulunup bulunmadığı incelenmiştir.

Sonuç

Norveç Veri Koruma Otoritesi, Recover AS'ye 200.000 Norveç kronu ceza vermiş ve kredi değerlendirmelerine ilişkin iç kontrol ile yazılı usullerini düzeltmesini emretmiştir.

Uyuşmazlık, Recover AS'nin müşteri ilişkisi bulunmayan bir kişi hakkında kredi değerlendirmesi yapmasına ilişkindir. Şirket, adres doğrulamasındaki hata nedeniyle yanlış kişiyi sorguladığını kabul etmiştir. Otorite, işlemenin GDPR'nin 6(1)(f) maddesinde hukuki dayanağı bulunmadığını ve basit bir adres doğrulamasıyla önlenebileceğini değerlendirmiştir. Norveç Veri Koruma Otoritesi, şirkete 200.000 Norveç kronu ceza vermiş ve iç kontrol usullerini düzeltmesini emretmiştir.

Karar metni