Vlasnik vozila na Islandu je zatražio od svog autoservisa podatke iz naslova ovog posta.
Točnije, zahtjev za pristup osobnim podacima, kakvima se smatraju i podaci o servisu i popravcima vozila koje koristi konkretna osoba, isporučen je autoservisu od strane tvrtke u kojoj zaposlenik koristi konkretno vozilo, odnosno, od strane njihovih odvjetnika.
Autoservis je odbio takav zahtjev, pravdajući se da se ne osjeća odgovornim za obradu povijesnih podataka o servisima i popravcima vozila jer bi im takva obrada stvarala visoke troškove uz upitnu zakonitost. Štoviše, sve je više slučajeva da isto vozilo koristi više osoba čime je upitna zakonitost otkrivanja takvih informacija.
Tu se djelomično možemo složiti s autoservisom što se tiče korištenja vozila od strane više korisnika, no tvrdnja u vezi povijesnih podataka o servisima i popravcima nam ne drži vodu.
Imali smo čast raditi GDPR usklađivanje jednog lanca servisa vrlo poznate svjetske marke vozila i pouzdano znamo da se podaci i servisima i popravcima moraju prikupljati i zadržavati za vrijeme objektivno očekivanog vijeka trajanja vozila, prvenstveno temeljem legitimnog interesa autoservisa i obrane pravnih zahtjeva, otkrivanja nedostataka na vozilu, detektiranja moguće pogreške na vozilu temeljem prijašnjih kvarova ili zamjena dijelova, kao i nerijetkog preskakanja obveznih servisnih intervala zbog odlaska na servis drugim autoservisima ili pukog zaborava uz istovremeno korisničko traženje svojih prava iz jamstva.
Naravno, pojedinac se požalio nadzornom tijelu za zaštitu osobnih podataka na Islandu.
Autoservis je prigovorio da su dobili zahtjev za pristupom osobnim podacima od strane odvjetnika kompanije a ne od strane pojedinca.
Nadzorno tijelo je naglasilo, ako odvjetnik ima punomoć u zastupanju poslovnog subjekta, tada je zahtjev za pristupom osobnim podacima čelne osobe kako korisnika vozila zakonski valjan i autoservis je trebao omogućiti pravo na pristup osobnim podacima.
Također je naglašeno da je autoservis morao dati pristup osobnim podacima korisnika vozila zajedno s kopijom osobnih podataka, u ispisanom formatu ili u elektroničkom formatu, ako je zahtjev na taj način podnesen.
Pri tom je neophodno voditi brigu da se podaci o servisima i popravcima, koji na određen način oslikavaju vozačke karakteristike korisnika, njegovo posjećivanje autoservisa i lokacije, moraju dati podnositelju zahtjeva u skladu s člankom 15. GDPR-a, ali samo za razdoblje u kojem je podnositelj zahtjeva bio i vozač tog vozila.
Pisali smo o toj temi više puta:
https://www.biconsult.hr/gdprcroatia/2068-zapisi-u-vozilu-mogu-predstavljati-i-osobne-podatke
https://www.biconsult.hr/gdprcroatia/1964-danasnji-automobili-pohranjuju-i-nase-osobne-podatke
Više o slučaju s Islanda
https://gdprhub.eu/index.php?title=Pers%C3%B3nuvernd_(Iceland)_-_Case_no._2021061304&mtc=today
Image by standret on Freepik
#gdprcroatia