Četvrtak, 2. Maja 2024.
Tuzlanski.ba logo

Iz kompanije u Hrvatskoj procurilo više od 180.000 ličnih podataka građana, među njima i maloljetnici

Preuzmite sliku

Iz kompanije EOS Matrix, koja pomaže preduzećima da profesionalno naplate dugove, procurilo je više od 181.000 ličnih podataka građana Hrvatske, a među njima su i podaci par stotina maloljetnih osoba, što je najveće curenje ličnih podataka do sada.

To je drugo veliko curenje podataka nakon što je u decembru prošle godine otvorena istraga zbog curenja 77.000 ličnih podataka iz još jedne agencije za naplatu potraživanja B2 Kapital.

Kao i u slučaju B2 Kapitala, Agencija za zaštitu ličnih podataka (AZOP) potvrdila je da je započela nadzorno postupanje, prenosi Index.hr.

Kako se navodi, AZOP je dobio anonimnu prijavu da postoji osnovana sumnja da veći broj agencija za naplatu potraživanja, koje djeluju na području Hrvatske, razmjenjuje baze podataka, što ne bi smjele da rade, pri čemu dolazi do curenja tih podataka.

Na taj način su iscurili lični podaci o 181.641 osobi koji sadrže ime i prezime, matični broj, datum rođenja, a osim dužnika tu su i sadužnici, jemci i založni dužnici.

Skupljaju podatke o nasljednicima i članovima porodice

“Nasljednici” zapravo obuhvataju potencijalne nasljednike, odnosno djecu dužnika, a “međusobni odnosi” zapravo znače skupljanje podataka o porodici dužnika, odnosno o potencijalnim budućim dužnicima.

  • EOS Matrix ne negira da postoji ovaj model, no tvrdi da taj model “predstavlja intelektualno vlasništvo i kao takav ne iznosi se javnosti”.

    Iz AZOP-a o obradi osobnih podataka djece od strane agencije za naplatu potraživanja kažu da s aspekta zaštite ličnih podataka nije razvidno po kojoj pravnoj osnovi bi voditelj obrade prikupljao lične podatke djece ako ona nisu pravno vezana uz dugovanje.

    Stručnjak za GDPR: Ozbiljni propusti

    Duje Prkut, stručnjak za GDPR i izvršni direktor udruge Politiscope, govoreći o ovom modelu, kaže da je EOS Matrix morao direktno kontaktirati i obavijestiti sve nasljednike dugom opterećene imovine čije su osobne podatke prikupljali i obrađivali.

    “Radi se o prekomjernoj obradi jer za naplatu potraživanja nisu potrebni podaci o nasljedniku ako je klijent živ. Sve navedeno su ozbiljni propusti u implementaciji GDPR pravila”, zaključuje Prkut.

    Baza podataka EOS Matrixa sadrži 116 podataka mlađih maloljetnika, dok je 178 starijih maloljetnika.

    Te osobe nisu ni mogle samostalno stupati u ugovorne odnose s trećim osobama, odnosno kreditnim institucijama, telekomima i ostalima, te postati dužnici pa se postavlja pitanje ne samo o opravdanosti skupljanja tih podataka nego i o legitimnosti.

    Tuzlanski.ba možete pratiti i putem aplikacija za Android i iPhone mobilne uređaje