Škandál okolo „tieňovej databázy“: organizácia noyb zaslala spoločnosti SCHUFA výzvu na upustenie od protiprávneho konania; bol otvorený zoznam záujemcov o hromadnú žalobu

Táto stránka bola preložená automaticky. Prečítajte si originál alebo zanechať nám správu ak niečo nie je v poriadku.
Credit Scoring
 /  Wed, 26. 08. 2026 - 06:00

V polovici júla vyšetrovania televízie NDR a denníka SZ odhalili, že úverová informačná agentúra SCHUFA uchováva milióny záznamov, ktoré mali byť už dávno vymazané. Odvtedy sa ukázalo, že SCHUFA tieto údaje využíva aj na „testovacie účely“ svojich zákazníkov. Potenciálne je týmto postihnutých všetkých 69 miliónov ľudí, o ktorých má SCHUFA údaje. A SCHUFA naďalej kladie prekážky: dokonca aj v odpovedi na žiadosti o prístup podľa článku 15 GDPR sa spoločnosť odmieta zverejniť tieto historické údaje. Vzhľadom na zjavné porušenia GDPR organizácia noyb teraz zaslala úverovej informačnej agentúre formálne varovanie a oznámila podanie žaloby o vydanie predbežného opatrenia. Dotknuté osoby, ktorých historické údaje SCHUFA zadržiava, môžu tiež prejaviť záujem o budúcu hromadnú žalobu o náhradu škody.

SCHUFA Schattendatenbank Header

SCHUFA a jej sľub transparentnosti. VNemecku sa SCHUFA prakticky nedá obísť. Každý, kto chce úver, zmluvu na mobilný telefón alebo prenájom bytu, musí dúfať, že táto vplyvná úverová agentúra potvrdí, že má dostatočnú úverovú bonitu. Spôsob, akým SCHUFA stanovuje svoje úverové skóre, však vždy zostával „čiernou skrinkou“ – a v dôsledku toho bol pravidelne terčom kritiky a súdnych konaní, a to až na úrovni Európskeho súdneho dvora. Nedávno SCHUFA spustila „kampaň za transparentnosť“ a odvtedy sa chváli tým, že dosiahla „úplnú transparentnosť“.

Pivnica plná „vymazaných“ údajov. Podľa zásad ochrany osobných údajov spoločnosti SCHUFAsa doba uchovávania údajov používaných na výpočet úverového skóre má určovať aj na základe dobrovoľnými kódexmi správania. Napríklad pohľadávky z vymáhania dlhov alebo údaje o splatených úveroch by sa vymazali tri roky po splatení. Pojem „vymazané“ však pre SCHUFA zrejme znamená niečo úplne iné ako v rámci GDPR – a pre širokú verejnosť: údaje sú zrejme len „skryté“ a teda zmiznú z dohľadu spotrebiteľov, nie však zo systémov spoločnosti SCHUFA. Práve naopak: údaje sa naďalej spracúvajú v pozadí a dokonca sa používajú na „overovanie úverového skóre“ tretích strán.

Martin Baumann, právnik špecializujúci sa na ochranu údajov v organizácii noyb: „‚Tieňová databáza‘ spoločnosti SCHUFA je učebnicovým príkladom nezákonného spracúvania údajov. SCHUFA tajne spracúva údaje, ktoré podľa vlastných vyhlásení mali byť už dávno vymazané, a v konečnom dôsledku na tom zarába.“

Právo na prístup je kategoricky odmietnuté. SCHUFA sa stáva úplne nekonzistentnou, pokiaľ ide o právo na prístup: na jednej strane tvrdí, že doteraz neznáma ‚tieňová databáza‘ je úplne transparentná. Na druhej strane však pripúšťa, že dotknuté osoby pri podaní žiadosti o prístup podľa článku 15 GDPR nedostanú kópiu historických údajov, ktoré sú stále uložené. V podstate SCHUFA argumentuje, že dotknuté osoby zaujímajú iba údaje, ktoré sa v súčasnosti zohľadňujú v ich skóre. Tajne uchovávané údaje preto nie je potrebné zverejňovať. Z právneho hľadiska ide o úplne absurdnú argumentáciu. Spoločnosť nemôže jednoducho obmedziť svoju povinnosť poskytovať informácie na údaje, ktoré sama považuje za „zaujímavé“ pre dotknuté osoby. Európsky súdny dvor už dávno jasne stanovil: kópia údajov musí byť úplnou a vernou reprodukciou všetkých spracúvaných údajov.

Marco Blocher, právnik špecializujúci sa na ochranu údajov v noyb: „Je zjavne nezákonné, aby spoločnosť SCHUFA uchovávala údaje, ktoré boli údajne ‚vymazané‘, v ‚tieňovej databáze‘, ale nezverejňovala ich. SCHUFA týmto otvorene porušuje zákon a zodpovední v spoločnosti SCHUFA si to pravdepodobne veľmi dobre uvedomujú.“

Hessenský dozorný orgán zostáva nečinný. Teoreticky by mal Hessenský úrad na ochranu údajov (HBDI) dohliadať na SCHUFA. V skutočnosti sa zdá, že dozorný orgán vedel o existencii „tieňovej databázy“ už od jari 2025. Zdá sa však, že tento (notoricky nečinný) orgán naďalej chráni spoločnosť SCHUFA. Ako štátom schválená kvalifikovaný subjekt, noyb preto podnikol kroky na ochranu spotrebiteľov pred neobmedzeným hromadením údajov a utajovaním zo strany spoločnosti SCHUFA. Súlad s nariadením GDPR sa teraz má obnoviť v niekoľkých fázach:

Krok 1: Výzva na zastavenie protiprávneho konania a súdny príkaz: Organizácia noyb dnes zaslala spoločnosti SCHUFA výzvu na zastavenie porušovania práv. Týmto noyb žiada, aby úverová informačná agentúra prestala uchovávať údaje po uplynutí stanovených lehôt uchovávania. Okrem toho noyb žiada, aby spoločnosť SCHUFA poskytovala dotknutým osobám historické údaje v rámci ich žiadostí o prístup k údajom a zabezpečila transparentnosť svojich postupov pri spracúvaní údajov. Ak by úverová informačná agentúra odmietla vyhovieť týmto požiadavkám, noyb podá žalobu o vydanie predbežného opatrenia, aby súdy zakázali nezákonné postupy spoločnosti SCHUFA.

Max Schrems, predseda organizácie noyb, uviedol: „Bohužiaľ sme čoraz častejšie svedkami zlyhania verejných orgánov na ochranu údajov v Nemecku. Ako nezisková organizácia konajúca vo verejnom záujme musíme preto podniknúť právne kroky.“

Možný krok č. 2: Hromadná žaloba: Dotknutéosoby, ktorých údaje sú (alebo boli) uložené v „tieňovej databáze“ a ktoré v posledných rokoch zaslali spoločnosti SCHUFA žiadosť o prístup podľa článku 15 GDPR, mohli utrpieť nemajetkovú ujmu. Podľa vlastných informácií spoločnosť SCHUFA uchováva údaje o viac ako 69 miliónoch ľudí – čo predstavuje takmer celú dospelú populáciu v Nemecku. Zdá sa, že 1,6 milióna ľudí ročne dostalo nesprávne odpovede na svoje žiadosti o prístup: Historické údaje neboli poskytnuté nikomu. Nemateriálnu škodu možno zvyčajne odhadnúť na približne 500 EUR na osobu.

Hromadná žaloba si vyžaduje podstatne viac príprav ako súdny príkaz. Napriek tomu organizácia noyb už vytvorila online zoznam záujemcov. Ktokoľvek sa tu môže zapísať, aby bol neskôr informovaný v prípade, že sa podniknú právne kroky. Ako organizácia financovaná z darov, noyb podniká právne kroky výlučne v záujme dotknutých osôb.

Max Schrems, predseda organizácie noyb, uviedol: „Spoločnosť SCHUFA nielenže porušila zákon, ale aj klamala a poškodila dotknuté osoby. Máme v úmysle žiadať náhradu za tieto škody na neziskovom základe.“

Široká fronta občianskej spoločnosti.Ajďalšiemimovládne organizácie a odborníci na ochranu údajov masívne kritizujú spoločnosť SCHUFA a požadujú vymazanie ‚tieňovej databázy‘. Mimovládna organizácia AlgorithmWatch spustila petíciu proti spoločnosti SCHUFA a úradu na ochranu údajov v Hesensku, ktorý nepodnikol žiadne kroky. Poskytuje tiež formulár , prostredníctvom ktorého môžu dotknuté osoby požiadať SCHUFA o konkrétne informácie o svojich historických údajoch.

Matthias Spielkamp, AlgorithmWatch: „My a takmer 145 000 signatárov našej petície požadujeme: SCHUFA musí dotknutým osobám poskytnúť úplné informácie; hessenský úrad na ochranu údajov musí konečne konať a zaviazať SCHUFA k trvalému vymazaniu ‚tieňovej databázy‘ a uložiť jej najvyššiu možnú pokutu.

Nedávno sa kriticky vyjadrili aj viacerí právnici a poukázali na možné ďalšie dôsledky:

Raphael Rohrmoser, partner v advokátskej kancelárii AdvoAdvice Rechtsanwälte: „Proti spoločnosti SCHUFA už prebehlo nespočetné množstvo súdnych konaní týkajúcich sa práva na prístup k údajom a práva na vymazanie. Teraz sa ukázalo, že ‚vymazané‘ údaje sú v skutočnosti stále vo veľkej miere dostupné a že o tom nikto nebol informovaný. To vyvoláva kľúčovú otázku, či informácie poskytnuté spoločnosťou SCHUFA v súdnych konaniach boli vždy presné.

Peter Hense, partner v advokátskej kancelárii Spirit Legal Rechtsanwälte: „Ak úverová agentúra za odmenu poskytuje tretím stranám údaje označené ako ‚vymazané‘, môže to predstavovať trestný čin. Možno potrebujeme, aby prokuratúra a súdy konečne vysušili datovú bažinu spoločnosti SCHUFA.“

Share