19 de Março, 2024

Autoridade belga de proteção de dados exige acesso completo a dados pessoais em pedido de crédito

image 22

A Autoridade de Proteção de Dados da Bélgica (APD) determinou que um controlador deve conceder a um solicitante de crédito acesso a todos os documentos pessoais consultados durante a análise de seu pedido de crédito. A decisão surgiu após a recusa de um pedido de crédito, levando o sujeito dos dados a exercer seu direito de acesso junto ao controlador e apresentar uma queixa ao Ombudsman de Serviços Financeiros. O controlador forneceu ao solicitante o conteúdo completo de seu próprio arquivo, mas limitou-se a compartilhar as identidades e detalhes de contato dos controladores dos outros dois arquivos consultados: o registro de crédito individual central e um arquivo de uma empresa financeira, instruindo o solicitante a entrar em contato com esses controladores para acessar esses documentos.

O reclamante argumentou que as informações fornecidas eram incompletas, pois não incluíam o "propósito do crédito" e uma imagem de seu documento de identidade. Após comunicação adicional, o controlador admitiu possuir dados adicionais recebidos como parte da queixa do sujeito dos dados ao Ombudsman de Serviços Financeiros. Diante disso, o sujeito dos dados apresentou uma queixa à APD.

A APD concluiu que o controlador não cumpriu plenamente com o Artigo 15(1) do GDPR, que assegura ao sujeito dos dados o direito de obter do controlador a confirmação da existência de processamento de seus dados pessoais e, se for o caso, acesso a esses dados. A decisão enfatizou que o controlador processou uma imagem do documento de identidade do sujeito dos dados e não forneceu uma cópia em resposta ao pedido, violando o Artigo 15(3) do GDPR.

Além disso, a APD destacou que o direito de acesso tem o objetivo de permitir ao sujeito dos dados estar ciente e verificar a legalidade do processamento, apoiando, portanto, o direito de retificação. Sem acesso aos dois outros arquivos consultados, o sujeito dos dados não poderia determinar a necessidade de contatar os controladores desses arquivos para exercer seu direito de retificação.

A APD ordenou ao controlador que cumprisse com o pedido de acesso do sujeito dos dados, concedendo-lhe acesso a todos os dados pessoais que o concernem, bem como uma cópia dos dados em questão.

Com informações GDPRHub

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler Mais
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler Mais
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram