8 rokov GDPR: Vernostná karta gréckeho supermarketu stále nie je v súlade

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Subject Rights
 /  Tue, 13. 08. 2024 - 07:00

Grécky reťazec supermarketov Alfa Vita (AB) prevádzkuje program vernostných kariet, ktorý umožňuje zhromažďovanie osobných údajov nakupujúcich. Napriek tomu spoločnosť nedokáže dodržať ani základné práva GDPR. Keď sťažovateľka požiadala o prístup k svojim údajom, spoločnosť AB vynechala väčšinu osobných údajov, ktoré spracúva. noyb teraz podala sťažnosť gréckemu orgánu na ochranu údajov.

A person stands at a supermarket check out. She is holding a loyalty card. On the screen before here, there's her purchases listed. Above, there's "Access Denied" written.

Právo na prístup sa vo veľkej miere ignoruje. S cieľom udržať si čo najviac verných zákazníkov zaviedol grécky reťazec supermarketov Alfa Vita (AB) program vernostných kariet s názvom "AB plus". Hoci AB chce zhromažďovať čo najviac osobných údajov o svojich 2,2 milióna zákazníkoch, jeho súlad s právom EÚ je nedostatočný. To sa ukázalo, keď sa spotrebiteľka pokúsila uplatniť svoje právo na prístup. Je registrovaná na AB Plus Personal vernostného programu spoločnosti AB. To znamená, že spoločnosť AB spracúva "jej nákupné zvyklosti, frekvenciu návštev v predajni AB, využívanie ponúk, ktoré jej boli oznámené, adresu jej bydliska, celkové náklady na jej nákupy" na účely profilovania. Napriek tomu jej spoločnosť AB poskytla len zoznam jej transakcií a jej kontaktné údaje, ale žiadne ďalšie informácie, ktoré z nich získala. Napriek jasnému rozhodnutiu Súdneho dvora AB výslovne odmietla poskytnúť aj zoznam príjemcov takýchto údajov. (pozri vec C-154/21).

Kleanthi Sardeli, právnička v oblasti ochrany údajov v noyb: "V nariadení GDPR sa jasne uvádza, že odpoveď spoločnosti na žiadosť o prístup musí obsahovať všetky informácie, ktoré o zákazníkovi má. Súdny dvor objasnil, že to zahŕňa aj všetkých príjemcov, ktorí získali vaše osobné údaje. Skutočnosť, že spoločnosť AB zámerne zatajuje obrovské množstvo uvedených údajov, je jednoznačne nezákonná."

Ďalšie práva podľa GDPR len pre zákazníkov "AB Plus Unique"? AB Plus Personal zákazníci, vrátane sťažovateľa, nemajú dokonca ani prístup k sume peňazí, ktorú ušetrili používaním svojej vernostnej karty. Spoločnosť AB na svojej webovej stránke inzeruje prístup k týmto údajom ako exkluzívnu funkciu pre "AB Plus Unique"". Avšak "upgrade" na AB Plus Unique by si vyžadoval súhlas so zdieľaním údajov s inými tretími stranami. To je nielen absurdné, ale aj zjavne nezákonné. Spoločnosti musia "uľahčovať" prístup k osobným údajom, nie ich držať ako rukojemníkov. Celkovo tento prípad ukazuje, že ani prevádzky, ktoré sa vo veľkej miere spoliehajú na osobné údaje, ako je napríklad vernostný program, osem rokov po prijatí GDPR v roku 2016 stále nedodržiavajú jeho základy.

Kleanthi Sardeli, právnička v oblasti ochrany údajov v noyb: "AB v podstate požaduje, aby ste súhlasili s "upgradom" a umožnili zdieľanie údajov, aby ste mohli uplatniť svoje základné práva podľa právnych predpisov EÚ. Je to úplne absurdné, ale ukazuje to, ako málo sa spoločnosti starajú o GDPR."

"Dajte nám svoje údaje, ak chcete ušetriť peniaze". Jedlo je jedným z najväčších výdavkov každej domácnosti. Čoraz viac zliav je striktne viazaných na vlastníctvo vernostnej karty, ktorá umožňuje spoločnostiam sledovať, profilovať a manipulovať so spotrebiteľmi, čím sa ich účasť de facto stáva povinnou. V čase rýchlo rastúcich cien potravín, hospodárskeho poklesu a najmä pre zákazníkov v členských štátoch s nízkymi príjmami môže byť len malou voľbou "súhlasiť" so zdieľaním osobných údajov, aby mali prístup k cenovo dostupnejším potravinám. Samozrejme, tieto "zľavy" sú zakomponované v cenových modeloch supermarketov. To znamená, že v skutočnosti zákazníci dostávajú len zľavy z predtým nadhodnotených cien.

Kleanthi Sardeli, právnička pre ochranu údajov v spoločnosti noyb: "V čase rastúcich cien sa čoraz viac ľudí musí spoliehať na vernostné karty, aby pri nákupoch ušetrili nejaké peniaze. To stavia supermarkety, ako je AB, do silnej pozície, ktorá im umožňuje hrubo ignorovať základné právo ľudí na súkromie".

Sťažnosť na GDPR podaná v Grécku. noyb teraz podala sťažnosť gréckemu orgánu (DPA), v ktorej žiada prešetrenie spracovateľských operácií spoločnosti AB a nariadenie vyhovieť žiadosti sťažovateľa o prístup. Okrem toho, noyb navrhuje orgánu pre ochranu údajov, aby uložil pokutu až do výšky 4 % ročného obratu spoločnosti AB s cieľom zabrániť podobným porušeniam v budúcnosti.

Share