Terug naar Encyclopedie

Prywatność i RODO w rejestrze oszustw dotyczących szkód osobowych

Rejestr oszustw przetwarza dane na podstawie uzasadnionego interesu zgodnie z RODO. Prawa: wgląd, sprostowanie i do usunięcia. Skargi do PUODO; DPIA wymagane. Transparentność algorytmów niezbędna. (28 słów)

1 min leestijd

Rejestr oszustw dotyczących szkód osobowych równoważy walkę z oszustwami z prawami do prywatności zgodnie z RODO. Dane osobowe, takie jak imię, PESEL i szczegóły roszczenia, są przetwarzane na podstawie podstawy prawnej 'uzasadniony interes' (art. 6 RODO). Ubezpieczyciele muszą przeprowadzić DPIA dla przetwarzania wysokiego ryzyka. Osoby dotknięte mają prawo do informacji (art. 13-14), wglądu (art. 15), sprostowania (art. 16) i do usunięcia (art. 17). CFEL działa jako administrator przetwarzania i publikuje oświadczenie o ochronie prywatności. Udostępnianie danych policji lub FIOD wymaga testu konieczności. Skargi kierowane są do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), który może nałożyć kary do 20 milionów euro. Orzecznictwo, takie jak CBF Amsterdam w sprawie podobnych rejestrów, wymaga minimalnych danych i okresów przechowywania. Automatyczne wpisy są zabronione; musi istnieć 'uzasadnione podejrzenie'. Ofiary mogą dochodzić odszkodowania w przypadku naruszeń danych. NVV opracowała kodeks postępowania dla zgodnego użytkowania. Eksperci ostrzegają przed nadmiernym przechowywaniem, co jest nieproporcjonalne. Transparentność algorytmów w ocenie ryzyka oszustw jest obowiązkowa zgodnie z projektowaną ustawą o transparentności algorytmów. (199 słów)