856.000 ευρώ πρόστιμο για τη διατήρηση δεδομένων χωρίς πρόβλεψη για διαγραφή
Η φινλανδική αρχή προστασίας δεδομένων επιβάλλει πρόστιμο σε ηλεκτρονικό κατάστημα, διαπιστώνοντας παράλληλα πως η υποχρέωση ανοίγματος λογαριασμού για την πραγματοποίηση αγορών ήταν επίσης παράνομη
Διοικητικό πρόστιμο 856.000 ευρώ επέβαλε η φινλανδική αρχή προστασίας δεδομένων στην εταιρεία Verkkokauppa.com για τις πολιτικές που ακολουθούσε ως προς τη διατήρηση δεδομένων των λογαριασμών του ηλεκτρονικού καταστήματός της. Περαιτέρω, η πρακτική της εταιρείας να απαιτεί τη δημιουργία λογαριασμού προκειμένου να είναι δυνατή η ηλεκτρονική αγορά επίσης παραβίαζε τις προβλέψεις του Γενικού Κανονισμού Προστασίας Δεδομένων.
Η φινλανδική αρχή δέχθηκε την καταγγελία πελάτη της εταιρείας, ο οποίος διαμαρτυρήθηκε για το ότι ήταν υποχρεωμένος να ανοίξει λογαριασμό στο ηλεκτρονικό της κατάστημα, προκειμένου να μπορέσει να προχωρήσει σε αγορά προϊόντων. Σύμφωνα με τον καταγγέλλοντα, η ηλεκτρονική αγορά χωρίς το άνοιγμα λογαριασμού δεν ήταν δυνατή.
Από την έρευνα της αρχής προέκυψαν και άλλα σημαντικά ευρήματα: Η Verkkokauppa.com διατηρούσε τα δεδομένα των λογαριασμών πελατών χωρίς κανένα χρονικό περιορισμό. Σύμφωνα με την εταιρεία, η περίοδος διατήρησης καθοριζόταν από τους ίδιους του πελάτες της, αφού αυτοί είχαν τη δυνατότητα να ζητήσουν το κλείσιμο του λογαριασμού τους και τη διαγραφή των δεδομένων τους, εφόσον το επιθυμούσαν. Αποτέλεσμα της πρακτικής αυτής ήταν να διατηρούνται πληροφορίες πελατών για ιδιαίτερα μεγάλα χρονικά διαστήματα.
Διαβάστε επίσης: Διαγραφή δεδομένων απολυθείσας υπαλλήλου από την ιστοσελίδα του (πρώην) εργοδότη
Η φινλανδική αρχή διαπίστωσε πως Verkkokauppa.com είχε παραβιάσει τον Γενικό Κανονισμό Προστασίας Δεδομένων με την πολιτική του υποχρεωτικού ανοίγματος λογαριασμού για την πραγματοποίηση αγορών που ακολουθούσε. Σύμφωνα με την αρχή, μια τέτοια ενέργεια δεν μπορεί να είναι υποχρεωτική για την πραγματοποίηση αγορών από ηλεκτρονικό κατάστημα.
Περαιτέρω, η φινλανδική αρχή επέβαλε διοικητικό πρόστιμο για την πρακτική της διατήρησης προσωπικών δεδομένων πελατών χωρίς χρονικό περιορισμό. Η διατήρηση των δεδομένων δεν μπορεί να δικαιολογείται με το επιχείρημα πως όποιος πελάτης το επιθυμεί μπορεί να ζητήσει τη διαγραφή των δεδομένων του.
Από το δελτίο τύπου της φινλανδικής αρχής