Vandaag, noyb een klacht ingediend bij de Oostenrijkse autoriteit voor gegevensbescherming tegen het kredietinformatiebureau KSV1870 en de energieleverancier "Unsere Wasserkraft". Bij het afsluiten van een contract met Unsere Wasserkraft worden nieuwe klanten ongevraagd onderworpen aan een volledig geautomatiseerde kredietcontrole door KSV. Als u een zogenaamd onvoldoende score krijgt, wordt u door Unsere Wasserkraft geweigerd zonder verdere controlemaatregelen. Een dergelijke procedure is onwettig, zoals het Europese Hof van Justitie nu ook heeft bepaald in een vergelijkbare zaak. KSV 1870 en haar klanten lijken de verantwoordelijkheid voor een individuele beoordeling heen en weer te schuiven.
Welkom ... en tot ziens! In zijn zoektocht naar een nieuwe energieleverancier wilde klager een contract afsluiten met 'Unsere Wasserkraft'. Na registratie duurde het slechts een paar minuten voordat het bedrijf hem verwelkomde als nieuwe klant. De vreugde was echter van korte duur: amper een minuut later deelde de provider de klager mee dat er toch geen contract zou worden afgesloten. De reden: een 'onvoldoende kredietwaardigheid'. Voor meer informatie over de beoordeling van zijn kredietwaardigheid werd de klager simpelweg doorverwezen naar de schuldeisersvereniging KSV1870.
Onduidelijke handelspraktijken. Maar wat was er gebeurd? Alleen dankzij zijn eigen onderzoek kon de klager meer gedetailleerde informatie achterhalen: KSV1870 had zijn kredietwaardigheid berekend op basis van een aanvraag van Unsere Wasserkraft. De energieleverancier gebruikte vervolgens het vermeende ontoereikende resultaat als basis voor zijn beslissing om de klager als klant af te wijzen. Wat deze procedure zo problematisch maakt, is dat de beslissing volledig geautomatiseerd was. Dit betekent dat er op geen enkel moment mensen bij betrokken waren die op mogelijke fouten hadden kunnen wijzen. De GDPR maakt onmiskenbaar duidelijk dat volledig geautomatiseerde beslissingen met dergelijke verstrekkende gevolgen (op enkele uitzonderingen na) in het algemeen verboden zijn.
Martin Baumann, advocaat gegevensbescherming bij noyb: 'De GDPR bevat duidelijke bepalingen om mensen te beschermen tegen het onrechtmatige gebruik van algoritmen. Ondanks duidelijke jurisprudentie van het Europees Hof van Justitie blijven veel bedrijven deze regels negeren
Onwettige kredietcheck. Ondertussen heeft het Europese Hof van Justitie (HvJEU) ook geoordeeld dat een dergelijke procedure onwettig is. In zijn uitspraak in een zaak tegen het Duitse kredietinformatiebureau SCHUFA stelde het HvJEU het volgende: Als bedrijven het resultaat van een kredietcheck gebruiken als doorslaggevende factor voor beslissingen, wordt deze kredietcheck op zichzelf beschouwd als een fundamenteel verboden beslissing in overeenstemming met artikel 22 GDPR.
KSV 1870 verschuift het probleem naar bedrijven. Helaas lijkt KSV 1870 niet geïnteresseerd in het arrest van het HvJEU. In plaats van haar eigen procedure aan te passen, beweert het kredietbureau ten onrechte dat de berekende kredietwaardigheidswaarden geen significante invloed hebben op de beslissingen van bedrijven die juist deze score gebruiken. Ter herinnering: Unsere Wasserkraft heeft de klager uitsluitend op basis van de kredietbeoordeling van KSV afgewezen. Er was geen handmatige beoordeling van de aanvraag. In plaats van te zorgen voor wettelijke beveiligingsmaatregelen, geven de bedrijven elkaar de schuld: KSV 1870 vindt dat haar samenwerkingspartners individuele gevallen moeten controleren, maar zij verwijzen op hun beurt hun klanten door naar KSV.
Martin Baumann, advocaat gegevensbescherming bij noyb: "In het geval van een volledig geautomatiseerde beslissing moeten consumenten de mogelijkheid hebben om een echt mens in te schakelen, hun eigen standpunt naar voren te brengen en de geautomatiseerde beslissing aan te vechten
Willekeurige kredietratings. De huidige noyb zaak illustreert eens te meer hoe belangrijk het fundamentele recht op gegevensbescherming is voor het dagelijks leven van mensen - en hoe willekeurig kredietbeoordelingsberekeningen lijken te zijn. In de zaak die nu door noybblijkt de beoordeling ook nogal 'creatief' te zijn: kort nadat de klager bezwaar had gemaakt tegen zijn credit rating bij KSV, werd deze plotseling aangepast. Vervolgens zou een contract met Unsere Wasserkraft eigenlijk zonder problemen mogelijk zijn geweest. In de tussentijd moest klager zich echter wenden tot een andere energieleverancier. Het feit dat kredietbeoordelingen in individuele gevallen zo gemakkelijk kunnen worden gewijzigd, doet echter twijfels rijzen over de vraag of ze voldoen aan de hoge verwachtingen op het gebied van nauwkeurigheid en betrouwbaarheid.
Klacht tegen KSV1870 en Unsere Wasserkraft. noyb heeft nu een klacht ingediend tegen het kredietinformatiebureau KSV1870 en tegen Unsere Wasserkraft bij de Oostenrijkse autoriteit voor gegevensbescherming (DSB). De bedrijven hebben met hun acties de artikelen 13, 14, 15 en 22 GDPR geschonden. noyb roept de gegevensbeschermingsautoriteit in het bijzonder op om KSV een verwerkingsverbod op te leggen met betrekking tot de automatische berekening van kredietwaardigheidsscores zolang niet is gewaarborgd dat deze beoordelingen beperkt blijven tot de weinige toegestane individuele gevallen.