8 χρόνια GDPR: Η Κάρτα Πιστότητας του ελληνικού σούπερ μάρκετ εξακολουθεί να μην είναι συμβατή

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Subject Rights
 /  13 August 2024

Η ελληνική αλυσίδα σούπερ μάρκετ Alfa Vita (AB) τρέχει πρόγραμμα καρτών πίστης, που επιτρέπει τη συλλογή προσωπικών δεδομένων των αγοραστών. Ωστόσο, η εταιρεία δεν μπορεί καν να συμμορφωθεί με τα βασικά δικαιώματα GDPR. Όταν η καταγγέλλουσα ζήτησε πρόσβαση στα δεδομένα της, η AB άφησε έξω τα περισσότερα από τα προσωπικά δεδομένα που επεξεργάστηκε. Η noyb υπέβαλε τώρα καταγγελία στο ελληνικό DPA.

A person stands at a supermarket check out. She is holding a loyalty card. On the screen before here, there's her purchases listed. Above, there's "Access Denied" written.

Το δικαίωμα πρόσβασης αγνοήθηκε σε μεγάλο βαθμό. Για να διατηρήσει όσο το δυνατόν περισσότερους πιστούς πελάτες, η ελληνική αλυσίδα σούπερ μάρκετ Alfa Vita (AB) εισήγαγε ένα πρόγραμμα καρτών πίστης που ονομάζεται «AB plus» .   Ενώ η AB επιθυμεί να συλλέξει όσο το δυνατόν περισσότερες προσωπικές πληροφορίες για τα 2,2 εκατομμύρια πελάτες της, η συμμόρφωσή της με τη νομοθεσία της ΕΕ δεν είναι δυνατή. Αυτό έγινε σαφές όταν ένας καταναλωτής προσπάθησε να ασκήσει το δικαίωμά του πρόσβασης. Είναι εγγεγραμμένη στο AB Plus Personal tier του προγράμματος επιβράβευσης της AB. Αυτό σημαίνει ότι η AB επεξεργάζεται «τις αγοραστικές τους συνήθειες, τη συχνότητα των επισκέψεών τους σε ένα κατάστημα ΑΒ, τη χρήση των προσφορών που τους κοινοποιούνται, τη διεύθυνση κατοικίας τους, το συνολικό κόστος των αγορών τους» για δημιουργία προφίλ. Ωστόσο, η AB της παρείχε μόνο μια λίστα με τις συναλλαγές της και τα στοιχεία επικοινωνίας της, αλλά καμία άλλη πληροφορία που προέκυψε από αυτήν. Παρά τη σαφή απόφαση του Δικαστηρίου των Ευρωπαϊκών Κοινοτήτων, η AB αρνήθηκε επίσης ρητά να παράσχει κατάλογο αποδεκτών τέτοιων δεδομένων. (βλ. υπόθεση C-154/21) .

Κλεάνθη Σαρδέλη, δικηγόρος προστασίας δεδομένων στο noyb : «Ο GDPR δηλώνει ξεκάθαρα ότι η απάντηση μιας εταιρείας σε ένα αίτημα πρόσβασης πρέπει να περιλαμβάνει όλες τις πληροφορίες που διατηρεί για έναν πελάτη. Το Δικαστήριο διευκρίνισε ότι αυτό περιλαμβάνει επίσης όλους τους παραλήπτες που έλαβαν τα προσωπικά σας δεδομένα. Το γεγονός ότι η AB εσκεμμένα αποκρύπτει τεράστιες ποσότητες των εν λόγω δεδομένων είναι σαφώς παράνομο».

Περισσότερα δικαιώματα GDPR μόνο για πελάτες "AB Plus Unique"; Οι AB Plus Personal πελάτες, συμπεριλαμβανομένου του παραπονούμενου, δεν μπορούν να έχουν πρόσβαση στο χρηματικό ποσό που έχουν εξοικονομήσει χρησιμοποιώντας την κάρτα επιβράβευσης. Στον ιστότοπό της, η AB διαφημίζει την πρόσβαση σε αυτά τα δεδομένα ως αποκλειστική δυνατότητα για τους πελάτες "AB Plus Unique ". Ωστόσο, μια «αναβάθμιση» σε AB Plus   Το Unique θα απαιτούσε τη συναίνεση για την κοινή χρήση δεδομένων με άλλα τρίτα μέρη. Αυτό δεν είναι μόνο παράλογο, αλλά και σαφώς παράνομο. Οι εταιρείες πρέπει να «διευκολύνουν» την πρόσβαση στα προσωπικά δεδομένα και όχι να τα κρατούν όμηρο. Συνολικά, αυτή η υπόθεση δείχνει ότι ακόμη και οι λειτουργίες που βασίζονται σε μεγάλο βαθμό σε προσωπικά δεδομένα, όπως ένα πρόγραμμα επιβράβευσης, εξακολουθούν να αποτυγχάνουν να συμμορφωθούν με τις βασικές αρχές του GDPR, οκτώ χρόνια μετά την υιοθέτησή του το 2016.

Κλεάνθη Σαρδέλη, δικηγόρος προστασίας δεδομένων στο noyb : «Η AB βασικά απαιτεί να συμφωνήσετε να «αναβαθμίσετε» και να επιτρέψετε την ανταλλαγή δεδομένων προκειμένου να ασκήσετε τα θεμελιώδη δικαιώματά σας σύμφωνα με το δίκαιο της ΕΕ. Αυτό είναι εντελώς παράλογο, αλλά δείχνει πόσο λίγες εταιρείες ενδιαφέρονται για τον GDPR».

«Δώστε μας τα δεδομένα σας, αν θέλετε να εξοικονομήσετε χρήματα». Το φαγητό είναι ένα από τα μεγαλύτερα έξοδα για κάθε νοικοκυριό. Όλο και περισσότερες εκπτώσεις συνδέονται αυστηρά με την κατοχή κάρτας αφοσίωσης που επιτρέπει στις εταιρείες να παρακολουθούν, να προφίλ και να χειραγωγούν τους καταναλωτές, καθιστώντας τη συμμετοχή de facto υποχρεωτική. Σε περιόδους ραγδαίας αύξησης των τιμών των τροφίμων, οικονομικής ύφεσης και ειδικά για πελάτες σε κράτη μέλη χαμηλού εισοδήματος, μπορεί να υπάρχει μικρή επιλογή από το να «συμφωνήσουμε» να κοινοποιήσουμε προσωπικά δεδομένα προκειμένου να έχουν πρόσβαση σε πιο οικονομικά τρόφιμα. Φυσικά, αυτές οι «εκπτώσεις» ενσωματώνονται σε μοντέλα τιμολόγησης σούπερ μάρκετ. Αυτό σημαίνει ότι, στην πραγματικότητα, οι πελάτες λαμβάνουν εκπτώσεις μόνο σε προηγούμενες διογκωμένες τιμές.

Κλεάνθη Σαρδέλη, δικηγόρος προστασίας δεδομένων στο noyb: "Σε περιόδους αυξανόμενων τιμών, όλο και περισσότεροι άνθρωποι πρέπει να βασίζονται σε κάρτες επιβράβευσης για να εξοικονομήσουν χρήματα όταν ψωνίζουν. Αυτό φέρνει σούπερ μάρκετ όπως η AB σε ισχυρή θέση να αγνοούν κατάφωρα το θεμελιώδες δικαίωμα των ανθρώπων στην ιδιωτική ζωή ".

Καταγγελία GDPR που κατατέθηκε στην Ελλάδα. Η noyb έχει πλέον υποβάλει καταγγελία στην ελληνική αρχή (DPA), ζητώντας τη διερεύνηση των εργασιών επεξεργασίας της AB και την εντολή συμμόρφωσης με το αίτημα πρόσβασης του καταγγέλλοντα. Επιπλέον, η noyb προτείνει στην DPA να επιβάλει πρόστιμο έως και 4% του ετήσιου τζίρου της ΑΒ για να αποφευχθούν παρόμοιες παραβιάσεις στο μέλλον.