Tietosuojavaltuutettu otti tapauksen tutkintaan yksittäisen kantelun perusteella

Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan käytäntöjään henkilötietojen käsittelyssä

Helsingin sanomat julkaisi hiljattain artikkelin, jossa kerrottiin tietosuojavaltuutetun määränneen rahoitusyhtiö Svea Ekonomin muuttamaan henkilötietojen käsittelyä koskevia käytäntöjään.  

Tietosuojavaltuutettu aloitti tutkinnan rahoitusyhtiö Svea Ekonomin toiminnasta Krister Lindenin tekemän valituksen johdosta.

Luottokelpoisuuden arviointi henkilötietojen perusteella

83-vuotias Krister Linden yritti muutama vuosi sitten ostaa rakennustarvikkeita eräästä verkkokaupasta. Verkkokauppa lupasi lähettää ostoksista laskun, mutta seuraavana päivänä Linden sai puhelun, jossa hänelle ilmoitettiin ettei laskun saaminen onnistunut.

Yritys oli ulkoistanut laskutuksen suurelle ruotsalaiselle rahoistusyhtiölle, Svea Ekonomille. Svea Ekonomi katsoi Lindenin olevan luottokelvoton ja tämän tulisi maksaa ostoksensa suoraan verkkokauppaan.

Linden pyysi yritykseltä pääsyä henkilötietoihinsa ja syytä kielteiselle luottokelpoisuus päätökselle.

Svea Ekonomi kieltäytyi luovuttamasta tietoja sekä kertoi automatisoidun päätöksenteon luottokelposuudesta olevan yrityksen liikesalaisuuksien piirissä. Tämän jälkeen Linden teki valituksen tietosuojavaltuutetulle.

kategorisen yläikärajan käyttäminen luottokelpoisuuden arvioinnissa ei ole hyväksyttävää 

Tietosuojavaltuutettu totesi Svea Ekonomin käyttäneen tiettyjä henkilötietoihin perustuvia kategorioita, kuten korkeaa ikää ja asuinpaikkaa luottokelpoisuuden arviointiin.

Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan henkilötietojen käsittelyä koskevia käytäntöjään, sillä syrjivät käytännöt kuten korkean iän perusteella hylätty luottokelpoisuus eivät ole sallittuja käytäntöjä. Selvityksessä todettiin ettei luotonhakijan taloudellista asemaa oltu huomioitu arvioinnissa lainkaan.

Tietosuojavaltuutettu totesi myös, että jokaisella rekisteröidyllä on oikeus saada pääsy itseään koskeviin henkilötietoihin. Rekisteröidyllä on myös oikeus saada selvitys automatisoidun päätöksenteon logiikasta, jotta henkilö ymmärtää päätöksenteon perusteet Tietosuoja-asetuksen Artikla 22 mukaisesti.

Alkuperäinen uutinen:  Pelkkä ikä riitti tekemään Krister Lindénistä, 83, luottokelvottoman – Rahoitusyhtiö Svea Ekonomi on tehnyt luottopäätöksiä myös äidinkielen ja sukupuolen perusteella

Lisää aiheesta:

Onko GDPR asiat hallussa?

Koskeeko GDPR yritystäsi? Oletko tehnyt tarvittavat toimenpiteet osoittaaksesi noudattavasi tietosuojavelvoitteita? Katso myös vastaukset usein kysyttyihin kysymyksiin.

Share on facebook
Share on linkedin
Share on twitter
Share on pinterest
Share on email

Get your compliance organized with proper GDPR tools.
Contact us for a demo and get access to 14-day trial.

Save time and be confident

Latest Posts
Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan käytäntöjään henkilötietojen käsittelyssä

Tietosuojavaltuutettu määräsi Svea Ekonomia muuttamaan käytäntöjään henkilötietojen käsittelyssä

Helsingin sanomat julkaisi hiljattain artikkelin, jossa kerrottiin tietosuojavaltuutetun määränneen rahoitusyhtiö Svea Ekonomin muuttamaan henkilötietojen käsittelyä koskevia käytäntöjään.   Tietosuojavaltuutettu aloitti tutkinnan...
GDPR ja verkkohyökkäykset: Kiristyshaittaohjelmat

GDPR ja verkkohyökkäykset: Kiristyshaittaohjelmat

Kiristyshaittaohjelmat ja Yleinen Tietosuoja-asetus Lähes jokaisella yrityksellä on käytössä erilaisia digitaalisia ratkaisuja. Jos yrityksen IT infrastruktuuria ja sisäisiä käytäntöjä ei...
Terveydenhuoltoala ja GDPR

Terveydenhuoltoala ja GDPR

Yleisen tietosuoja-asetuksen voimaantulon jälkeen henkilötietojen suojaaminen on osoittautunut yhä haastavammaksi terveydenhuoltoalalle. Tietoja tulisi käsitellä kokonaisvaltaisemmin sekä ymmärtää tiedon liikkuvuuden rakenteita....
Hotelli ja matkailuala: Kuinka noudattaa Yleistä tietosuoja-asetusta?

Hotelli ja matkailuala: Kuinka noudattaa Yleistä tietosuoja-asetusta?

Hotelli ja matkailuala (majoitus, ravintolat, matkailu) on yksi suurimmista yksittäisistä aloista, jotka keräävät eniten henkilötietoja. Näin ollen on tärkeää, että...
IP – osoitteen Anonymisaatio – Google Analytics

IP – osoitteen Anonymisaatio – Google Analytics

Monet yritykset käyttävät Google Analyticsia apuvälineenään saadakseen tärkeää tietoa asiakkaiden käyttäytymisestä verkkosivustoilla, mobiilisovelluksissa jne. Google Analytics käyttää verkkosivustojen käyttäjien IP-...
Suomessa aloitetaan ensimmäiset GDPR-tarkastukset – Tietosuoja-asetuksen rikkomisesta voi seurata miljoonien sanktiot

Suomessa aloitetaan ensimmäiset GDPR-tarkastukset – Tietosuoja-asetuksen rikkomisesta voi seurata miljoonien sanktiot

Tietosuojavaltuutetun toimisto on saanut suuren määrän valituksia mahdollisista tietoturvaloukkauksista yleisen tietosuoja-asetuksen astuessa voimaan 25 toukokuuta 2018. Suomen tietosuojaviranomaiset ovat aloittamassa...
GDPR: Oikeutettu etu

GDPR: Oikeutettu etu

Oikeutettu etu MITÄ TARKOITTAA OIKEUTETTU ETU? GDPR määrittelee kuusi laillista perustaa henkilötietojen käsittelylle → oikeutettu etu on yksi niistä Oikeutettu etu on...
Kanta-asiakasohjelmat Tietosuoja-Asetuksen tarkastelun alla

Kanta-asiakasohjelmat Tietosuoja-Asetuksen tarkastelun alla

Liettuan tietosuojaviranomainen on äskettäin saanut valmiiksi selvityksen liittyen henkilötietojen käsittelyyn suoramarkkinointitarkoituksissa. Selvityksen kohteina olivat tärkeimmät elintarvike, lääketeollisuus sekä kotitalouden alat,...
Henkilötietojen tietoturvaloukkauksesta ilmoittaminen yleisen tietosuoja-asetuksen mukaisesti

Henkilötietojen tietoturvaloukkauksesta ilmoittaminen yleisen tietosuoja-asetuksen mukaisesti

Tietoturvaloukkauksella tarkoitetaan turvallisuuden loukkaamista, joka johtaa henkilötietojen vahingossa tapahtuvaan tai laittomaan hävittämiseen, häviämiseen, muuttamiseen, luvattoman paljastumiseen tai saatavuuteen. Henkilötietojen rikkomukset...
Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin?

Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin?

Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin? Miten GDPR vaikuttaa suoramarkkinointiin ja profilointiin? Suoramarkkinointi ja kuluttajien käyttäytymismallit (profilointi) ovat keskeisiä työkaluja,...