Оказва се, че информация не е изтрита според обявените срокове и недоволните ще се записват в списък за колективен иск
Неправителствената организация за защита на неприкосновеността на личния живот (NOYB) съобщи, че в SCHUFA данните продължават да се обработват зад кулисите и дори се използват за „валидиране на кредитния рейтинг“ от трети страни.
Мартин Бауман, адвокат по защита на личните данни в NOYB е цитиран да казва: „Сенчестата база данни“ на SCHUFA е типичен пример за незаконна обработка на данни. SCHUFA „тайно обработва данни, които според собствените ѝ изявления би трябвало да бъдат изтрити отдавна, и в крайна сметка от това печели пари.“
От една страна, SCHUFA твърди, че досега неизвестната „сенчеста база данни“ е напълно прозрачна. От друга страна, признава, че субектите на данни не получават копие от историческите данни, които все още се съхраняват, когато подадат заявка за достъп съгласно член 15 от ОРЗД/GDPR. По същество SCHUFA твърди, че субектите на данни се интересуват единствено от това кои данни се вземат предвид в момента при изчисляването на кредитния им рейтинг. Поради това тайно съхраняваните данни не е необходимо да бъдат разкривани. От правна гледна точка това е напълно абсурдна логика. Дадена компания не може просто така да ограничи задължението си за предоставяне на информация до данни, които самата тя счита за „интересни“ за субектите на данни, пише NOYB. Европейският съд отдавна е изяснил: копието на данните трябва да бъде пълно и точно възпроизвеждане на всички обработени данни.
Марко Блохер, адвокат по защита на личните данни в NOYB: „Ясно е, че е незаконно SCHUFA да съхранява данни, които уж са били „изтрити“, в „сенчеста база данни“, но да не ги разкрива. SCHUFA грубо нарушава закона в този случай – и отговорните лица в SCHUFA вероятно са напълно наясно с това.“
На теория Хесенският орган за защита на данните (HBDI) трябва да упражнява надзор над SCHUFA. Всъщност изглежда, че надзорният орган е знаел за „сенчестата база данни“ още от пролетта на 2025 г. Въпреки това (известният с бездействието си) орган изглежда все още защитава SCHUFA. Като одобрен от държавата квалифициран субект, NOYB пое инициативата да защити потребителите от безконтролното натрупване на данни и секретността на SCHUFA. Спазването на GDPR ще бъде възстановено на няколко етапа:
Стъпка 1: Писмо с искане за преустановяване и съдебна заповед: NOYB днес изпрати писмо за преустановяване и съдебна забрана до SCHUFA. С него NOYB изисква кредитната агенция да престане да съхранява данни извън определените срокове за съхранение. Освен това NOYB изисква SCHUFA да предостави на засегнатите лица исторически данни в отговор на техните заявки за достъп и да гарантира прозрачност по отношение на практиките си за обработка на данни. В случай че агенцията за кредитна информация откаже да се съобрази с тези искания, NOYB ще заведе иск за налагане на съдебна заповед, с която незаконните практики на SCHUFA да бъдат забранени от съда.
Максимилиан Шремс, почетен председател на Европейския център за цифрови права: „За съжаление, все по-често ставаме свидетели на провал в работата на държавните органи за защита на личните данни в Германия. Ето защо, като организация с нестопанска цел, действаща в обществен интерес, сме длъжни да предприемем правни действия.“
Субектите на данни, чиито данни се съхраняват (или са се съхранявали) в „сенчестата база данни“ и които са изпратили заявка за достъп съгласно член 15 от ОРЗД до SCHUFA през последните години, може да са претърпели нематериални вреди. Според собствената си информация SCHUFA съхранява данни за над 69 милиона души – което представлява почти цялото възрастно население в Германия. Изглежда, че 1,6 милиона души годишно са получили неверни отговори на своите заявки за достъп: историческите данни не са били предоставяни на никого. Обикновено нематериалните вреди могат да се оценят на около 500 евро на човек.
Колективният иск изисква значително повече подготовка, отколкото съдебна заповед. Въпреки това, NOYB вече е създала онлайн списък за заинтересовани лица. Всеки може да се запише тук, за да бъде информиран на по-късен етап, в случай че бъдат предприети правни действия. Като организация, финансирана от дарения, NOYB предприема правни действия единствено в интерес на засегнатите лица.
Шремс: „SCHUFA не само е нарушила закона, но и е излъгала и нанесла вреда на засегнатите лица. Ние възнамеряваме да потърсим обезщетение за тези вреди на нестопанска основа.“
Други НПО и експерти по защита на личните данни също отправят масивна критика към SCHUFA и изискват „сенчестата база данни“ да бъде изтрита. НПО-то AlgorithmWatch стартира петиция срещу SCHUFA и органа за защита на личните данни в Хесен, който не е предприел никакви действия. Тя предоставя и формуляр, която позволява на засегнатите лица да поискат конкретна информация от SCHUFA относно данните си от миналото.
Матиас Шпилкамп, AlgorithmWatch: „Ние и близо 145 000 подписали нашата петиция изискваме: SCHUFA трябва да предостави на засегнатите лица пълна информация; органът за защита на личните данни в Хесен трябва най-накрая да предприеме действия и да задължи SCHUFA да изтрие завинаги „сенчестата база данни“, както и да наложи максималната възможна глоба.“


