Škandál okolo „tieňovej databázy“: organizácia noyb zaslala spoločnosti SCHUFA výzvu na zastavenie činnosti; bol otvorený zoznam záujemcov o hromadnú žalobu

Táto stránka bola preložená automaticky. Prečítajte si originál alebo zanechať nám správu ak niečo nie je v poriadku.
Credit Scoring
 /  Fri, 26. 06. 2026 - 06:00

V polovici júla vyšetrovanie televízie NDR a denníka SZ odhalili, že úverová informačná agentúra SCHUFA uchováva milióny záznamov, ktoré mali byť už dávno vymazané. Odvtedy sa ukázalo, že SCHUFA tieto údaje využíva aj na „testovacie účely“ svojich zákazníkov. Potenciálne sú týmto postihnuté všetky 69 miliónov ľudí, o ktorých má SCHUFA údaje. A SCHUFA naďalej kladie prekážky: Dokonca aj v reakcii na žiadosti o prístup podľa článku 15 GDPR sa spoločnosť odmieta zverejniť tieto historické údaje. Vzhľadom na zjavné porušenia GDPR, organizácia noyb teraz zaslala úverovej informačnej agentúre formálne varovanie a ohlásila podanie žaloby o vydanie predbežného opatrenia. Dotknuté osoby, ktorých historické údaje SCHUFA zadržala, môžu tiež prejaviť záujem o budúcu hromadnú žalobu o náhradu škody.

SCHUFA Schattendatenbank Header

SCHUFA a jej sľub transparentnosti. VNemecku sa SCHUFA prakticky nedá obísť. Každý, kto chce úver, zmluvu na mobilný telefón alebo prenájom bytu, musí dúfať, že táto vplyvná úverová agentúra potvrdí, že má dostatočnú úverovú bonitu. Spôsob, akým SCHUFA stanovuje svoje úverové skóre, však vždy zostával čiernou skrinkou – a v dôsledku toho bol pravidelne predmetom kritiky a súdnych konaní, a to až na úrovni Európskeho súdneho dvora. Nedávno SCHUFA spustila „kampaň za transparentnosť“ a odvtedy sa chváli, že dosiahla „úplnú transparentnosť“.

Pivnica plná „vymazaných“ údajov. Podľa zásad ochrany osobných údajov SCHUFAsa doba uchovávania údajov používaných na výpočet úverového skóre má určovať aj na základe dobrovoľne prijatými kódexmi správania. Napríklad pohľadávky z vymáhania dlhov alebo údaje o splatených úveroch by sa mali vymazať tri roky po splatení. Pojem „vymazané“ však pre SCHUFA zrejme znamená niečo úplne iné, než ako v rámci GDPR – a než pre širokú verejnosť: údaje sú zrejme len „skryté“ a teda zmiznú z dohľadu spotrebiteľov, nie však zo systémov spoločnosti SCHUFA. Práve naopak: údaje sa naďalej spracúvajú v pozadí a dokonca sa používajú na „overovanie úverového skóre“ tretích strán.

Martin Baumann, právnik špecializujúci sa na ochranu údajov v organizácii noyb: „‚Tieňová databáza‘ spoločnosti SCHUFA je učebnicovým príkladom nezákonného spracúvania údajov. SCHUFA tajne spracúva údaje, ktoré podľa jej vlastných vyhlásení mali byť už dávno vymazané, a v konečnom dôsledku na tom zarába.“

Právo na prístup je kategoricky odmietnuté. SCHUFA sa v otázke práva na prístup správa úplne nekonzistentne: na jednej strane tvrdí, že doteraz neznáma ‚tieňová databáza‘ je úplne transparentná. Na druhej strane však pripúšťa, že dotknuté osoby pri podaní žiadosti o prístup podľa článku 15 GDPR nedostanú kópiu historických údajov, ktoré sú stále uložené. V podstate SCHUFA argumentuje, že dotknuté osoby zaujímajú iba údaje, ktoré sa v súčasnosti zohľadňujú v ich skóre. Tajne uložené údaje preto nie je potrebné zverejňovať. Z právneho hľadiska ide o úplne absurdnú argumentáciu. Spoločnosť nemôže jednoducho obmedziť svoju povinnosť poskytovať informácie na údaje, ktoré sama považuje za „zaujímavé“ pre dotknuté osoby. Európsky súdny dvor už dávno jasne stanovil: kópia údajov musí byť úplným a verným odrazom všetkých spracúvaných údajov.

Marco Blocher, právnik špecializujúci sa na ochranu údajov v organizácii noyb: „Je zjavne nezákonné, aby spoločnosť SCHUFA ukladala údaje, ktoré boli údajne ‚vymazané‘, do ‚tieňovej databázy‘, ale nezverejňovala ich. SCHUFA tu otvorene porušuje zákon a zodpovední v spoločnosti SCHUFA si to pravdepodobne dobre uvedomujú.“

Hessenský dozorný orgán zostáva nečinný. Teoreticky by mal Hessenský úrad na ochranu údajov (HBDI) dohliadať na SCHUFA. V skutočnosti sa zdá, že dozorný orgán vedel o existencii „tieňovej databázy“ už od jari 2025. Zdá sa však, že tento (notoricky nečinný) orgán naďalej chráni spoločnosť SCHUFA. Ako štátom schválená kvalifikovaný subjekt, noyb preto podnikol kroky na ochranu spotrebiteľov pred neobmedzeným hromadením údajov a utajovaním zo strany SCHUFA. Súlad s nariadením GDPR sa teraz má obnoviť v niekoľkých fázach:

Krok 1: Výzva na upustenie od protiprávneho konania a súdny príkaz: Organizácia noyb dnes zaslala spoločnosti SCHUFA výzvu na zastavenie protiprávneho konania. Týmto noyb žiada, aby úverová informačná agentúra prestala uchovávať údaje nad rámec stanovených lehôt uchovávania. Okrem toho noyb žiada, aby spoločnosť SCHUFA poskytovala dotknutým osobám historické údaje v rámci ich žiadostí o prístup k údajom a zabezpečila transparentnosť svojich postupov pri spracúvaní údajov. Ak by úverová informačná agentúra odmietla vyhovieť týmto požiadavkám, noyb podá žalobu o vydanie predbežného opatrenia, aby súdy zakázali nezákonné postupy spoločnosti SCHUFA.

Max Schrems, predseda organizácie noyb, uviedol: „Bohužiaľ, sme čoraz častejšie svedkami zlyhania verejných orgánov na ochranu údajov v Nemecku. Ako nezisková organizácia konajúca vo verejnom záujme musíme preto podniknúť právne kroky.“

Možný krok 2: Hromadná žaloba: Dotknutéosoby, ktorých údaje sú (alebo boli) uložené v „tieňovej databáze“ a ktoré v posledných rokoch zaslali spoločnosti SCHUFA žiadosť o prístup podľa článku 15 GDPR, mohli utrpieť nemajetkovú ujmu. Podľa vlastných informácií spoločnosť SCHUFA uchováva údaje o viac ako 69 miliónoch ľudí – čo predstavuje takmer celú dospelú populáciu v Nemecku. Zdá sa, že 1,6 milióna ľudí ročne dostalo nesprávne odpovede na svoje žiadosti o prístup: Historické údaje neboli poskytnuté nikomu. Nehmotnú škodu možno zvyčajne odhadnúť na približne 500 € na osobu.

Hromadná žaloba si vyžaduje podstatne viac prípravných prác ako predbežné opatrenie. Napriek tomu organizácia noyb už zriadila online zoznam záujemcov. Ktokoľvek sa tu môže zapísať, aby bol neskôr informovaný v prípade, že sa podniknú právne kroky. Ako organizácia financovaná z darov, noyb podniká právne kroky výlučne v záujme dotknutých osôb.

Max Schrems, predseda organizácie noyb, uviedol: „Spoločnosť SCHUFA nielenže porušila zákon, ale aj klamala a ublížila dotknutým osobám. Máme v úmysle žiadať náhradu za tieto škody na neziskovom základe.“

Široká fronta občianskej spoločnosti.Ajďalšiemimovládne organizácie a odborníci na ochranu údajov ostro kritizujú spoločnosť SCHUFA a požadujú vymazanie tejto „tieňovej databázy“. Mimovládna organizácia AlgorithmWatch spustila petíciu proti spoločnosti SCHUFA a úradu na ochranu osobných údajov v Hesensku, ktorý nepodnikol žiadne kroky. Poskytuje tiež formulár , prostredníctvom ktorého môžu dotknuté osoby požiadať SCHUFA o konkrétne informácie o svojich historických údajoch.

Matthias Spielkamp, AlgorithmWatch: „My a takmer 145 000 signatárov našej petície požadujeme: SCHUFA musí dotknutým osobám poskytnúť úplné informácie; hessenský úrad na ochranu údajov musí konečne konať a zaviazať SCHUFA k trvalému vymazaniu ‚tieňovej databázy‘ a uložiť jej najvyššiu možnú pokutu.

Nedávno sa k tejto téme kriticky vyjadrili aj viacerí právnici a poukázali na možné ďalšie dôsledky:

Raphael Rohrmoser, partner v advokátskej kancelárii AdvoAdvice Rechtsanwälte: „Proti spoločnosti SCHUFA už prebehlo nespočetné množstvo súdnych konaní týkajúcich sa práva na prístup a práva na vymazanie. Teraz sa ukázalo, že ‚vymazané‘ údaje sú v skutočnosti stále vo veľkej miere dostupné a že o tom nikto nebol informovaný. To vyvoláva kľúčovú otázku, či informácie poskytnuté spoločnosťou SCHUFA v súdnych konaniach boli vždy presné.

Peter Hense, partner v advokátskej kancelárii Spirit Legal Rechtsanwälte: „Ak úverová agentúra za odmenu poskytuje tretím stranám údaje označené ako ‚vymazané‘, môže to predstavovať trestný čin. Možno potrebujeme, aby prokuratúra a súdy konečne vysušili bažinu údajov spoločnosti SCHUFA.“

Share