Vlasnik stana je ugovorio s tvrtkom koja pruža usluge prodaje i instalacije sigurnosne opreme da instalira sigurnosni uređaj u svojem domu. Uređaj je opremljen detektorima pokreta i kamerom uz praćenje putem mobilne aplikacije, zajedno s drugim značajkama kao što su daljinsko upravljanje, sirene, čitač ključeva, pametni ključevi itd.
 
Međutim, dogodila se provala.
 
Tijekom provale sigurnosni uređaj je uništen.
 
Vlasnim stana nije primio nikakav alarm o provali. Iz tog je razloga spomenutoj tvrtki podnio zahtjev za pristup osobnim podacima sadržanima unutar sigurnosnog uređaja.
 
Međutim, tvrtka je odbila dati pristup osobnim podacima unutar sigurnosnog uređaja, a nakon upozorenja nadzornog tijela za zaštitu osobnih podataka, dostavila je datoteku s dijelom traženih podataka.
 
No, vlasnik stana je smatrao da su dostavljeni podaci nepotpuni i nerazumljivi te je podnio novu pritužbu. Prema njegovim tvrdnjama, podaci nisu uključivali, na primjer, slike koje je uređaj zabilježio na datum provale niti logove, odnosno, zapise o testiranju i funkcioniranju uređaja.
 
Tijelo za zaštitu osobnih podataka naglasilo je da definiciju osobnih podataka iz članka 4. GDPR-a ne treba tumačiti preusko.
 
Napomenulo je da svi tehnički zapisi koje proizvodi uređaj, uključujući one kojima isključivo upravljaju zaposlenici održavatelja sustava i uređaja radi nadzora njegove učinkovitosti, predstavljaju podatke koji se odnose na pojedinca, odnosno, korisnika, odnosno u konkretnom slučaju - vlasnika doma.
 
Sigurnosni je uređaj instaliran u privatnom domu na temelju ugovora koji su potpisali te je sadržavao jedinstveni brojčani identifikator koji je omogućio identifikaciju tog pojedinca.
 
Slijedom toga, tijelo za zaštitu osobnih podataka izjavilo je da su svi podaci koje je uređaj generirao osobni i da su obuhvaćeni pravom pristupa iz članka 15. GDPR-a.
 
S obzirom na to da tvrtka nije poštovala prethodnu naredbu da se vlasniku stana omogući potpuni pristup njihovim podacima, tijelo za zaštitu podataka utvrdilo je povredu GDPR-a i izreklo novčanu kaznu u iznosu od 50 000 EUR.
 
Više o samom slučaju:
 
https://gdprhub.eu/index.php?title=AEPD_(Spain)_-_PS/00281/2022
 
Image by macrovector on Freepik
 
#gdprcroatia