Obrada osobnih podataka nakon prestanka ugovornog odnosa s bankom
Objavljeno 1.8.2024.
Agencija za zaštitu osobnih podataka zaprimila je zahtjev za utvrđivanje povrede prava na zaštitu osobnih podataka u kojemu se navodi kako se podnositelj zahtjeva obraćao službeniku za zaštitu podataka banke, tražeći brisanje osobnih podataka iz evidencija banke koji se koriste u svrhe marketinga, a po kojem zahtjevu banka nije postupila.
Također navodi da je dana 27. srpnja 2023. godine ponovno zaprimio poruku banke za potrebom ažuriranja podataka.
U ovoj upravnoj stvari uzete su u obzir izjave stranaka u postupku te je izvršen uvid u priloženu dokumentaciju. S time u vezi, utvrđeno je da je podnositelj zahtjeva dana 08. srpnja 2014. godine voditelju obrade osobnih podataka – banci dao privolu za obradu osobnih podataka u svrhe marketinga, koju nije povukao nakon prestanka ugovornog odnosa dana 30. studenoga 2017. godine.
Uvidom u obrazac privole banke utvrđeno je da je ista dana odvojeno od drugih svrha obrade podataka, dok je uvidom u predmetnu e-mail korespondenciju utvrđeno kako je podnositelj zahtjeva dana 13. prosinca 2021. godine obaviješten da je u sustavu banke evidentirana njegova suglasnost za obradu osobnih podataka u svrhe marketinga te da će se njegov upit u vezi korištenja podataka upućen banci tretirati kao zahtjev za ukidanje suglasnosti, koja je posljedično i ukinuta sa datumom 13. prosinca 2021. godine.
Što se tiče zaprimanja e-maila vezano uz ažuriranje podataka, utvrđeno je da je u pitanju bila tehnička pogreška u pogledu dohvata aktivnih klijenata
S time u vezi, ocijenjeno je kako banka nije imala zakonsku ovlast obrade osobnih podataka podnositelja zahtjeva (njegove e-mail adrese), a nakon prestanka ugovornog odnosa, iako banka najmanje jedanaest godina nakon prestanka poslovnog odnosa ima ovlast obrađivati osobne podatke, tj. isprave i ugovore koji se odnose na poslovni/ugovorni odnos (članak 160. stavak 2. Zakona o kreditnim institucijama).
Razumijeva se da klijent banke/podnositelj zahtjeva nakon prestanka ugovornog odnosa sa bankom razumno ne očekuje daljnju obradu osobnih podataka te u ovom slučaju nema mjesta niti postojanju legitimnog interesa za obradu osobnih podataka, kao pravne osnove za obradu osobnih podataka podnositelja zahtjeva.
Više u Rješenju.