Σκάνδαλο «σκιώδους βάσης δεδομένων»: Η noyb στέλνει επιστολή παύσης και διακοπής στην SCHUFA. Άνοιξε λίστα συμφερόντων για ομαδική αγωγή

Αυτή η σελίδα έχει μεταφραστεί αυτόματα. Διαβάστε το πρωτότυπο ή αφήστε μας ένα μήνυμα αν κάτι δεν είναι σωστό.
Credit Scoring
 /  Fri, 06/26/2026 - 06:00

Στα μέσα Ιουλίου, έρευνες από την NDR και την SZ αποκάλυψαν ότι ο οργανισμός πληροφοριών πιστοληπτικής ικανότητας SCHUFA αποθηκεύει εκατομμύρια αρχεία δεδομένων που θα έπρεπε να είχαν διαγραφεί εδώ και πολύ καιρό. Έκτοτε, έχει καταστεί σαφές ότι η SCHUFA χρησιμοποιεί επίσης αυτά τα δεδομένα για τους «σκοπούς δοκιμών» των πελατών της. Δυνητικά, επηρεάζονται και τα 69 εκατομμύρια άτομα για τα οποία η SCHUFA διατηρεί δεδομένα. Και η SCHUFA συνεχίζει να εμποδίζει: Ακόμη και σε απάντηση σε αιτήματα πρόσβασης βάσει του Άρθρου 15 του ΓΚΠΔ, η εταιρεία αρνείται να αποκαλύψει αυτά τα ιστορικά δεδομένα. Δεδομένων των προφανών παραβιάσεων του ΓΚΠΔ, η noyb εξέδωσε πλέον επίσημη προειδοποίηση στον οργανισμό πληροφοριών πιστοληπτικής ικανότητας και ανακοίνωσε ασφαλιστικά μέτρα. Τα υποκείμενα των δεδομένων των οποίων τα ιστορικά δεδομένα έχουν παρακρατηθεί από την SCHUFA μπορούν επίσης να δηλώσουν το ενδιαφέρον τους για μελλοντική ομαδική αγωγή αποζημίωσης.

SCHUFA Schattendatenbank Header

Η SCHUFA και η υπόσχεσή της για διαφάνεια. Στη Γερμανία, ουσιαστικά δεν υπάρχει τρόπος να ξεφύγει κανείς από την SCHUFA. Όποιος θέλει ένα δάνειο, ένα συμβόλαιο κινητής τηλεφωνίας ή ένα ενοικιαζόμενο διαμέρισμα πρέπει να ελπίζει ότι ο ισχυρός οργανισμός πληροφοριών πιστοληπτικής ικανότητας θα επιβεβαιώσει ότι διαθέτει επαρκή πιστοληπτική αξιολόγηση. Ωστόσο, ο τρόπος με τον οποίο η SCHUFA καταλήγει στα πιστωτικά της σκορ ήταν πάντα ένα «μαύρο κουτί» - και, ως εκ τούτου, έχει τακτικά αποτελέσει αντικείμενο κριτικής και νομικών διαδικασιών, μέχρι και το Ευρωπαϊκό Δικαστήριο. Πρόσφατα, η SCHUFA ξεκίνησε μια «εκστρατεία διαφάνειας» και έκτοτε πανηγυρίζει για τη δημιουργία «πλήρους διαφάνειας» .

Ένα υπόγειο γεμάτο «διαγραμμένα» δεδομένα. Σύμφωνα με την πολιτική απορρήτου της SCHUFA , η περίοδος διατήρησης των δεδομένων που χρησιμοποιούνται για τον υπολογισμό της πιστωτικής βαθμολογίας πρέπει επίσης να καθορίζεται από αυτοεπιβαλλόμενους κώδικες δεοντολογίας . Οι απαιτήσεις είσπραξης οφειλών ή τα δεδομένα για τα διακανονισμένα δάνεια, για παράδειγμα, θα διαγράφονταν τρία χρόνια μετά την πληρωμή. Ωστόσο, η λέξη «διαγράφηκε» προφανώς σημαίνει κάτι αρκετά διαφορετικό για την SCHUFA από ό,τι σύμφωνα με τον GDPR - και για το ευρύ κοινό: τα δεδομένα είναι προφανώς μόνο « κρυμμένα » και έτσι εξαφανίζονται από την οπτική γωνία των καταναλωτών, αλλά όχι από τα συστήματα της SCHUFA. Το αντίθετο μάλιστα: τα δεδομένα συνεχίζουν να υποβάλλονται σε επεξεργασία στο παρασκήνιο και χρησιμοποιούνται ακόμη και για «επικυρώσεις πιστωτικής βαθμολογίας» τρίτων.

Ο Martin Baumann, δικηγόρος προστασίας δεδομένων στην noyb : « Η «σκιώδης βάση δεδομένων» της SCHUFA αποτελεί χαρακτηριστικό παράδειγμα παράνομης επεξεργασίας δεδομένων. Η SCHUFA επεξεργάζεται κρυφά δεδομένα τα οποία, σύμφωνα με τις δικές της δηλώσεις, θα έπρεπε να είχαν διαγραφεί εδώ και πολύ καιρό και τελικά βγάζει χρήματα από αυτό».

Το δικαίωμα πρόσβασης απορρίπτεται κατηγορηματικά. Η SCHUFA γίνεται εντελώς ασυνεπής όσον αφορά το δικαίωμα πρόσβασης: αφενός, η SCHUFA ισχυρίζεται ότι η προηγουμένως άγνωστη «σκιώδης βάση δεδομένων» είναι απολύτως διαφανής. Αφετέρου, παραδέχεται ότι τα υποκείμενα των δεδομένων δεν λαμβάνουν αντίγραφο των ιστορικών δεδομένων που εξακολουθούν να είναι αποθηκευμένα όταν υποβάλλουν αίτημα πρόσβασης βάσει του άρθρου 15 του ΓΚΠΔ. Ουσιαστικά, η SCHUFA υποστηρίζει ότι τα υποκείμενα των δεδομένων ενδιαφέρονται μόνο για το ποια δεδομένα λαμβάνονται υπόψη στη βαθμολογία τους . Επομένως, τα δεδομένα που αποθηκεύονται κρυφά δεν χρειάζεται να αποκαλυφθούν. Από νομικής άποψης, πρόκειται για μια εντελώς παράλογη συλλογιστική. Μια εταιρεία δεν μπορεί απλώς να περιορίσει την υποχρέωσή της να παρέχει πληροφορίες σε δεδομένα που η ίδια θεωρεί «ενδιαφέροντα» για τα υποκείμενα των δεδομένων. Το Ευρωπαϊκό Δικαστήριο έχει καταστήσει σαφές εδώ και καιρό: ένα αντίγραφο δεδομένων πρέπει να είναι μια πλήρης, πιστή αναπαραγωγή όλων των επεξεργασμένων δεδομένων.

Ο Marco Blocher, δικηγόρος προστασίας δεδομένων στην noyb : «Είναι σαφώς παράνομο για την SCHUFA να αποθηκεύει δεδομένα που υποτίθεται ότι έχουν «διαγραφεί» σε μια «σκιώδη βάση δεδομένων» αλλά όχι να τα αποκαλύπτει. Η SCHUFA παραβιάζει κατάφωρα τον νόμο εδώ - και οι υπεύθυνοι στην SCHUFA πιθανότατα το γνωρίζουν πολύ καλά αυτό».

Η εποπτική αρχή της Έσσης παραμένει ανενεργή . Θεωρητικά, η Αρχή Προστασίας Δεδομένων της Έσσης (HBDI) υποτίθεται ότι επιβλέπει την SCHUFA. Στην πραγματικότητα, η εποπτική αρχή φαίνεται να γνώριζε την «σκιώδη βάση δεδομένων» από την άνοιξη του 2025. Ωστόσο, η (γνωστά ανενεργή) αρχή φαίνεται να εξακολουθεί να προστατεύει την SCHUFA. Ως κρατικά εγκεκριμένη Ειδικευμένη Οντότητα , η noyb έχει λάβει μέτρα για την προστασία των καταναλωτών από την απεριόριστη συσσώρευση δεδομένων και το απόρρητο της SCHUFA. Η συμμόρφωση με τον GDPR πρόκειται τώρα να αποκατασταθεί σε διάφορα στάδια:

Βήμα 1: Επιστολή παύσης και διαταγή: Η noyb απέστειλε σήμερα επιστολή παύσης και διαταγής στην SCHUFA. Με αυτήν, η noyb ζητά από την εταιρεία πληροφοριών πιστοληπτικής ικανότητας να παύσει να αποθηκεύει δεδομένα πέραν των καθορισμένων περιόδων διατήρησης. Επιπλέον, η noyb ζητά από την SCHUFA να παρέχει στα επηρεαζόμενα άτομα ιστορικά δεδομένα στο πλαίσιο των αιτημάτων πρόσβασής τους και να διασφαλίζει τη διαφάνεια σχετικά με τις πρακτικές επεξεργασίας δεδομένων. Σε περίπτωση που η εταιρεία πληροφοριών πιστοληπτικής ικανότητας αρνηθεί να συμμορφωθεί με αυτά τα αιτήματα, η noyb θα ασκήσει αγωγή για την έκδοση διαταγής ώστε να απαγορευτούν οι παράνομες πρακτικές της SCHUFA από τα δικαστήρια.

Max Schrems, Πρόεδρος της noyb : «Δυστυχώς, γινόμαστε ολοένα και πιο μάρτυρες μιας κατάρρευσης των δημόσιων αρχών προστασίας δεδομένων στη Γερμανία. Επομένως, πρέπει να αναλάβουμε νομικές ενέργειες ως μη κερδοσκοπικός οργανισμός που ενεργεί προς το δημόσιο συμφέρον».

Πιθανό βήμα 2: Ομαδική αγωγή: Τα υποκείμενα των δεδομένων των οποίων τα δεδομένα είναι (ή ήταν) αποθηκευμένα στη «σκιώδη βάση δεδομένων» και τα οποία έχουν στείλει αίτημα πρόσβασης βάσει του άρθρου 15 του ΓΚΠΔ στην SCHUFA τα τελευταία χρόνια ενδέχεται να έχουν υποστεί ηθική βλάβη. Σύμφωνα με τις δικές της πληροφορίες, η SCHUFA αποθηκεύει δεδομένα για περισσότερα από 69 εκατομμύρια άτομα - που αντιστοιχούν σχεδόν στο σύνολο του ενήλικου πληθυσμού στη Γερμανία. Φαίνεται ότι 1,6 εκατομμύρια άτομα ετησίως έχουν λάβει λανθασμένες απαντήσεις στα αιτήματά τους πρόσβασης: Τα ιστορικά δεδομένα δεν παρασχέθηκαν σε κανέναν. Συνήθως, οι ηθικές βλάβες μπορούν να εκτιμηθούν σε περίπου 500 ευρώ ανά άτομο.

Μια ομαδική αγωγή απαιτεί σημαντικά περισσότερη προετοιμασία από μια εντολή ασφαλιστικών μέτρων. Παρ' όλα αυτά, η noyb έχει ήδη δημιουργήσει μια ηλεκτρονική λίστα ενδιαφερομένων. Οποιοσδήποτε μπορεί να εγγραφεί εδώ για να ενημερώνεται σε μεταγενέστερη ημερομηνία, σε περίπτωση που ληφθούν νομικά μέτρα. Ως οργανισμός που χρηματοδοτείται από δωρεές, η noyb λαμβάνει νομικά μέτρα αποκλειστικά προς το συμφέρον των εμπλεκομένων.

Max Schrems, Πρόεδρος του noyb : «Η SCHUFA όχι μόνο παραβίασε τον νόμο, αλλά είπε ψέματα και έβλαψε τους πληγέντες. Σκοπεύουμε να ζητήσουμε αποζημίωση για αυτές τις ζημίες σε μη κερδοσκοπική βάση».

Ένα ευρύ μέτωπο της κοινωνίας των πολιτών. Άλλες ΜΚΟ και ειδικοί στην προστασία δεδομένων επικρίνουν επίσης έντονα την SCHUFA και απαιτούν τη διαγραφή της «σκιώδους βάσης δεδομένων». Η ΜΚΟ AlgorithmWatch έχει ξεκινήσει μια αναφορά κατά της SCHUFA και της αρχής προστασίας δεδομένων στην Έσση, η οποία δεν έχει λάβει μέτρα. Παρέχει επίσης μια φόρμα που επιτρέπει σε όσους επηρεάζονται να ζητήσουν συγκεκριμένες πληροφορίες σχετικά με τα ιστορικά τους δεδομένα από την SCHUFA.

Matthias Spielkamp, AlgorithmWatch: « Εμείς και σχεδόν 145.000 υπογράφοντες της αναφοράς μας απαιτούμε: Η SCHUFA πρέπει να παράσχει στους επηρεαζόμενους πλήρεις πληροφορίες· η Αρχή Προστασίας Δεδομένων της Έσσης πρέπει επιτέλους να αναλάβει δράση και να υποχρεώσει την SCHUFA να διαγράψει οριστικά τη «σκιώδη βάση δεδομένων» και να επιβάλει το μέγιστο δυνατό πρόστιμο » .

Πιο πρόσφατα, αρκετοί δικηγόροι εξέφρασαν επίσης επικριτικές απόψεις και επεσήμαναν πιθανές περαιτέρω συνέπειες:

Ο Raphael Rohrmoser, συνεργάτης της AdvoAdvice Rechtsanwälte: « Έχουν ήδη εκκρεμεί αμέτρητες δικαστικές υποθέσεις κατά της SCHUFA σχετικά με το δικαίωμα πρόσβασης και το δικαίωμα διαγραφής. Έχει πλέον αποκαλυφθεί ότι τα «διαγραμμένα» δεδομένα εξακολουθούν να είναι εκτενώς διαθέσιμα και ότι κανείς δεν ενημερώθηκε. Αυτό εγείρει το βασικό ερώτημα σχετικά με το κατά πόσον οι πληροφορίες που παρείχε η SCHUFA στις δικαστικές διαδικασίες ήταν πάντα ακριβείς » .

Ο Peter Hense, συνεργάτης της Spirit Legal Rechtsanwälte: «Εάν ένας πιστωτικός οργανισμός διαβιβάσει δεδομένα που φέρουν την ένδειξη «διαγραμμένα» σε τρίτους έναντι αμοιβής, αυτό μπορεί να συνιστά ποινικό αδίκημα. Ίσως χρειαζόμαστε την εισαγγελία και τα δικαστήρια να αποστραγγίσουν επιτέλους τον βάλτο δεδομένων SCHUFA».

Share