Σήμερα, η noyb υπέβαλε καταγγελία στην αυστριακή αρχή προστασίας δεδομένων κατά του οργανισμού αναφοράς πιστώσεων KSV1870 και του προμηθευτή ενέργειας «Unsere Wasserkraft». Όταν προσπαθούν να συνάψουν σύμβαση με την Unsere Wasserkraft, οι νέοι πελάτες υποβάλλονται σε πλήρως αυτοματοποιημένο πιστωτικό έλεγχο από την KSV χωρίς να τους ζητηθεί. Εάν σας εκχωρηθεί μια υποτιθέμενη ανεπαρκής βαθμολογία, απορρίπτεστε από την Unsere Wasserkraft χωρίς περαιτέρω μέτρα επαλήθευσης. Μια τέτοια διαδικασία είναι παράνομη, καθώς το Ευρωπαϊκό Δικαστήριο έχει επίσης αποφανθεί σε παρόμοια υπόθεση. Το KSV 1870 και οι πελάτες του φαίνεται να μεταθέτουν την ευθύνη για μια μεμονωμένη εξέταση περίπτωσης εμπρός και πίσω.
Καλώς ήρθες... και αντίο! Στην αναζήτησή του για έναν νέο πάροχο ενέργειας, ο καταγγέλλων ήθελε να συνάψει σύμβαση με την « Unsere Wasserkraft ». Μετά την εγγραφή, χρειάστηκαν μόνο λίγα λεπτά για να τον καλωσορίσει η εταιρεία ως νέο πελάτη. Ωστόσο, η χαρά ήταν βραχύβια: μόλις ένα λεπτό αργότερα, ο πάροχος ενημέρωσε τον καταγγέλλοντα ότι τελικά δεν θα συναφθεί καμία σύμβαση. Ο λόγος: «ανεπαρκής αξιολόγηση πιστοληπτικής ικανότητας». Για περισσότερες πληροφορίες σχετικά με την αξιολόγηση της πιστοληπτικής του ικανότητας, ο καταγγέλλων απλώς παραπέμφθηκε στην ένωση πιστωτών KSV1870.
Ασαφείς επιχειρηματικές πρακτικές. Τι είχε συμβεί όμως; Μόνο χάρη στη δική του έρευνα ο καταγγέλλων μπόρεσε να ανακαλύψει πιο λεπτομερείς πληροφορίες: ο KSV1870 είχε υπολογίσει την πιστοληπτική του ικανότητα με βάση ένα ερώτημα από την Unsere Wasserkraft. Στη συνέχεια, ο προμηθευτής ενέργειας χρησιμοποίησε το υποτιθέμενο ανεπαρκές αποτέλεσμα ως βάση για την απόφασή του να απορρίψει τον καταγγέλλοντα ως πελάτη. Αυτό που κάνει αυτή τη διαδικασία τόσο προβληματική είναι ότι η απόφαση ήταν πλήρως αυτοματοποιημένη. Αυτό σημαίνει ότι σε κανένα σημείο δεν εμπλέκονται άτομα που θα μπορούσαν να έχουν επισημάνει πιθανά λάθη. Ο GDPR καθιστά αναμφισβήτητα σαφές ότι οι πλήρως αυτοματοποιημένες αποφάσεις με τόσο εκτεταμένες επιπτώσεις (με λίγες εξαιρέσεις) γενικά απαγορεύονται.
Martin Baumann, δικηγόρος προστασίας δεδομένων στο noyb : «Ο GDPR περιέχει σαφείς διατάξεις για την προστασία των ανθρώπων από την παράνομη χρήση αλγορίθμων. Παρά τη σαφή νομολογία του ΔΕΚ, πολλές εταιρείες συνεχίζουν να αγνοούν αυτούς τους κανόνες.
Παράνομος πιστωτικός έλεγχος. Εν τω μεταξύ, το Ευρωπαϊκό Δικαστήριο (ΔΕΕ) έκρινε επίσης ότι μια τέτοια διαδικασία είναι παράνομη. Στην απόφασή του για υπόθεση κατά του γερμανικού οργανισμού πιστωτικής αναφοράς SCHUFA, το ΔΕΕ δήλωσε: Εάν οι εταιρείες χρησιμοποιούν το αποτέλεσμα ενός πιστωτικού ελέγχου ως αποφασιστικό παράγοντα για αποφάσεις, αυτός ο πιστωτικός έλεγχος και μόνο θεωρείται θεμελιωδώς απαγορευμένη απόφαση σύμφωνα με το άρθρο 22 GDPR .
Το KSV 1870 μεταθέτει το πρόβλημα στις εταιρείες. Δυστυχώς, το KSV 1870 δεν φαίνεται να ενδιαφέρεται για την απόφαση του ΔΕΕ. Αντί να προσαρμόσει τη δική του διαδικασία, ο πιστωτικός οργανισμός ισχυρίζεται ψευδώς ότι οι υπολογισμένες αξίες πιστοληπτικής ικανότητας δεν έχουν σημαντική επίδραση στις αποφάσεις των εταιρειών που χρησιμοποιούν ακριβώς αυτή τη βαθμολογία. Υπενθυμίζουμε: Η Unsere Wasserkraft απέρριψε τον καταγγέλλοντα αποκλειστικά βάσει της πιστοληπτικής αξιολόγησης της KSV. Δεν υπήρξε μη αυτόματη εξέταση της αίτησης. Αντί να φροντίζουν για μέτρα ασφαλείας που συμμορφώνονται με το νόμο, οι εταιρείες αλληλοκατηγορούνται: Η KSV 1870 πιστεύει ότι οι συνεργάτες της πρέπει να ελέγχουν μεμονωμένες περιπτώσεις, αλλά αυτοί με τη σειρά τους παραπέμπουν τους πελάτες τους στην KSV.
Martin Baumann, δικηγόρος προστασίας δεδομένων στο noyb : «Σε περίπτωση πλήρως αυτοματοποιημένης απόφασης, οι καταναλωτές πρέπει να έχουν την ευκαιρία να εμπλέξουν έναν πραγματικό άνθρωπο, να παρουσιάσουν τη δική τους άποψη και να αμφισβητήσουν την αυτοματοποιημένη απόφαση».
Τυχαίες αξιολογήσεις πιστοληπτικής ικανότητας. Η τρέχουσα υπόθεση noyb δείχνει για άλλη μια φορά πόσο σημαντικό είναι το θεμελιώδες δικαίωμα στην προστασία δεδομένων για την καθημερινή ζωή των ανθρώπων - και πόσο τυχαίοι υπολογισμοί πιστοληπτικής ικανότητας φαίνονται να είναι. Στην υπόθεση που παρουσιάστηκε τώρα από το noyb , η αξιολόγηση φαίνεται επίσης να είναι μάλλον «δημιουργική»: λίγο αφότου ο καταγγέλλων αντιτάχθηκε στην πιστοληπτική του αξιολόγηση στην KSV, αναπροσαρμόστηκε ξαφνικά. Στη συνέχεια, μια σύμβαση με την Unsere Wasserkraft θα ήταν πραγματικά δυνατή χωρίς προβλήματα. Στο μεταξύ, ωστόσο, ο καταγγέλλων έπρεπε να απευθυνθεί σε άλλο πάροχο ενέργειας. Ωστόσο, το γεγονός ότι οι αξιολογήσεις πιστοληπτικής ικανότητας μπορούν να τροποποιηθούν τόσο εύκολα σε μεμονωμένες περιπτώσεις εγείρει αμφιβολίες ως προς το εάν πληρούν τις υψηλές προσδοκίες όσον αφορά την ακρίβεια και την αξιοπιστία.
Καταγγελία κατά KSV1870 και Unsere Wasserkraft. Η noyb έχει τώρα υποβάλει καταγγελία κατά της εταιρείας αναφοράς πιστώσεων KSV1870 και κατά της Unsere Wasserkraft στην Αυστριακή Αρχή Προστασίας Δεδομένων (DSB). Με τις ενέργειές τους οι εταιρείες έχουν παραβιάσει τα άρθρα 13, 14, 15 και 22 GDPR. Η noyb καλεί ειδικότερα την DPA να επιβάλει απαγόρευση επεξεργασίας στην KSV όσον αφορά τον αυτόματο υπολογισμό των βαθμολογιών πιστοληπτικής ικανότητας, εφόσον δεν διασφαλίζεται ότι αυτές οι αξιολογήσεις περιορίζονται στις λίγες εξουσιοδοτημένες μεμονωμένες περιπτώσεις.