16 października 2018

Zamknęła konto w Getinie i poprosiła bank o usunięcie swoich danych osobowych. Bank jej… odmówił. Co tu jest grane? Co na to RODO?

Zamknęła konto w Getinie i poprosiła bank o usunięcie swoich danych osobowych. Bank jej… odmówił. Co tu jest grane? Co na to RODO?

RODO daje nam prawo do bycia zapomnianym. Możemy poprosić firmę czy instytucję o usunięcie naszych danych osobowych. Nasza czytelniczka rozstała się z Getin Bankiem i chciała też na zawsze zniknąć z jego rejestrów. Bank odmówił i poinformował, że… będzie przechowywał jej dane jeszcze pięć lat. Czy miał prawo?

Już prawie pięć miesięcy żyjemy z RODO, czyli unijnym rozporządzeniem o ochronie danych osobowych. Odnoszę wrażenie, że dla wielu osób RODO sprowadza się do możliwości żądania usunięcia danych osobowych. Tymczasem to „opasłe tomisko”, liczące prawie sto artykułów.

Zobacz również:

Zauważyłem, że ludzie, nawet na płaszczyźnie towarzyskiej i w żartach zaczynają używać RODO jak wytrycha. Na jednej z imprez w gronie bliskich znajomych ktoś zaczął robić zdjęcia. Nagle jeden z gości powiedział: „Nie rób mi zdjęć, nie słyszałeś o RODO?” Pojmowanie RODO w ten sposób może więc prowadzić do absurdów.

Przeczytaj też: Imię i nazwisko, PESEL, dowód osobisty, adres zamieszkania, wizerunek… Czym jest kradzież tożsamości? I jak się przed nią obronić?

RODO, czyli twoje dane – twoja własność

Po co powstało RODO? Rozporządzenie miało na celu uporządkować przepisy dotyczące ochrony danych osobowych w całej Unii Europejskiej. Muszą je stosować wszyscy, którzy przetwarzają dane osobowe: firmy, urzędy, organizacje, związki wyznaniowe.

Instytucje muszą powołać inspektora danych osobowych, czyli osobę odpowiedzialną „za dane osobowe”. Mogą przetwarzać tylko te dane, na które otrzymały od nas zgody. To dlatego wiosną tego roku, tuż przed wejściem w życie rozporządzenia byliśmy zasypywani prośbami o potwierdzenie już wcześniej wydanych zgód.

RODO mocno stawia na bezpieczeństwo przetwarzanych danych. Instytucje muszą stosować adekwatne zabezpieczenia techniczne i odpowiednie procedury przetwarzania danych. Chodzi np. o określenie, kto w danej firmie może mieć dostęp do danych klientów. Instytucje muszą też zgłaszać, jeśli doszło do wycieku danych. A za naruszenia przepisów grozi kara nawet 20 mln euro lub 4% ogólnych obrotów firmy.

Przeczytaj też: Założyłeś konto przez przelew weryfikacyjny albo wideoczat? Możesz mieć problem z korzystaniem z niektórych usług. Banki: „to nie nasza wina”

Strach o dane osobowe i odrzucona prośba o „zapomnienie”

Natomiast w kwestii usuwania danych, RODO daje nam tzw. prawo do bycia zapomnianym. Jeśli nie chcemy już być klientem firmy albo wypisujemy się z członkostwa w jakiejś organizacji, mamy prawo zażądać też „wykreślenia z rejestru”. Problem w tym, że to prawo nie działa „zawsze i wszędzie”. W tej sprawie napisała do nas pani Zuzanna, której nie udało się skłonić do „zapomnienia” swojego byłego banku.

Czytelniczka wysłała prośbę o usunięcie jej danych osobowych do Getin Banku. Jak podkreśla, sprawa jest dla niej ważna ze szczególnego powodu – boi się po prostu tego, że ktoś może wykorzystać jej dane w celach przestępczych. Niedawno ktoś wyłudził na nazwisko jej męża dwa telefony w jednej z sieci komórkowej.

Pani Zuzanna podkreśla, że nie chce żeby pracownicy Getin Banku mieli dostęp do jej danych, zwłaszcza że w tym momencie już żadne produkty i usługi nie wiążą jej z bankiem. Bank odmówił.

Przeczytaj też: Bankowe zwyczaje wciąż zaskakują. Klient ma biec do oddziału, bo tak chce pracownik? A regulamin mówi co innego. Ruszamy do akcji!

Z banku znikniesz, ale dopiero za pięć lat

Inspektor Danych Osobowych w Getin Banku powołuje się w odpowiedzi dla klientki na art. 17 ust. 3 RODO, zgodnie z którym usunięcie danych nie jest możliwe, gdy przetwarzanie jest niezbędne m.in. do wywiązania się z prawnego obowiązku wymagającego przetwarzania na mocy prawa Unii lub prawa państwa członkowskiego, któremu podlega administrator, do celów archiwalnych w interesie publicznym lub do ustalenia, dochodzenia lub obrony roszczeń.

Bank oświadczył, że w związku z tym zobowiązany jest przetwarzać dane klientki jeszcze przez okres 5 lat od wygaśnięcia umowy. Czy ma rację? Mecenas Maciej Gawroński, ekspert w dziedzinie prawa o ochronie danych osobowych, potwierdza, że banki mają obowiązek przetwarzać nasze dane nie tylko na podstawie RODO.

„Banki podlegają przepisom ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu. Wynika z niej obowiązek przechowywania informacji o relacji gospodarczej przez 5 lat od jej końca. Czyli w przypadku umowy trwającej dłuższy okres czasu (umowa rachunku, kredytu) przez 5 lat od jej zakończenia.”

Rozumiem panią Zuzannę, ale w tym przypadku nie można mówić o złej woli banku. Podobną odpowiedź usłyszałaby w każdym innym banku. Dobra wiadomość? Getin Bank zapewnił byłą klientkę, że jej dane nie będą wykorzystywane do celów marketingowych, ani nie będą przekazywane żadnym podmiotom z grupy kapitałowej banku. To oznacza, że nasza czytelniczka nie powinna dostać żadnej propozycji z Getin Banku z ofertą kredytu, rachunku czy lokaty. Dane pani Zuzanny będą przechowywane, ale będą „martwe”.

Źródło zdjęcia: Geralt / Pixabay.com

 

Subscribe
Powiadom o
15 komentarzy
Oldest
Newest Most Voted
Inline Feedbacks
Zobacz wszystkie komentarze
piotr
6 lat temu

Mam to samo z idea bankiem – złożyłem w czerwcu prośbę o usuniecie danych bo mnie spamują informacjami o zmianach w regulaminach. W oddziale nie rozumieli o co mi chodzi ( padł tekst „a te maile to panu az tak bardzo przeszkadzają” – zmusiłem ich do przyjęcia pisma. Rozumiem że muszą mieć dane w celach historycznych ale to nie uprawnia do wysyłania maili. Własnie odbywam drugą rundę bo nie zaprzestali mailingu.

yottahz
6 lat temu
Reply to  piotr

No, to akurat to jest już błąd i możesz spokojnie ich do GIODO, czy jak to się tam nazywa ścignąć. Ja zawsze pisze formułkę, że proszę o zaprzestanie przetwarzania do celów innych niż ustawowe, ze szczególnym uwzględnieniem marketingowych.

gege
6 lat temu
Reply to  yottahz

Przesłanie informacji o zmianie regulaminu jest własnie obowiązkiem ustawowym. Bank musi to zrobić, Dlaczego ? Bo później klient twierdzi, że nic nie wiedział o zmianach , że nie został poinformowany – a tak naprawdę to on nie umie czytać …… i niech bank udowodni , że umie czytać (bo w szkole miał tróję z polskiego)
I przestańcie demonizować ochronę swoich danych , Bo niedługo komentarz z relacji meczu reprezentacji w piłce nożnej zamiast ” Lewandowski , Lewandowski gol !!!! gol !!!” będzie brzmiał: ” 9, 9 gol !!! gol!!!”

anonymous
6 lat temu
Reply to  gege

Demonizować? Dzisiaj w skrzynce na listy znalazłem trzy ulotki wyborcze pisiorów mimo że nigdy nie wyrażałem zgody na otrzymywanie takich informacji.

QVX
6 lat temu
Reply to  gege

Przeczutaj dokładnie. Z wypowiedzi wynika, że nie jest już klientem banku, więc zmiany regulaminów go nie obchodzą.

OvO
5 lat temu
Reply to  gege

No nie do końca się zgodzę. Informacje o wszelkich zmianach MUSZĄ być ustawowo wysyłane do obecnych klientów, a nie tych, którzy byli a nie są. Wtedy to już tylko spam i niezamówiona reklama, bo bank się niejako „przypomina”, a to już może być także czyn nieuczciwej konkurencji…

Udet1123
6 lat temu
Reply to  piotr

Mam to samo z BZWBK/Santander bankiem. Wszystkie zgody wycofane a maile ze zmiana reg przychodza .Okazalo sie ze mam niezamkniete konto mimo ze mam potwierdzenie dyspozycji zamkniecia z przed 2 mcy

B.Ujak
5 lat temu
Reply to  Udet1123

Zamknąłem tam rachunek w tym miesiącu i mam nadzieję, że „zapomną” o mnie (aczkolwiek moja karttoteka u nich jeszcze powisi w systemie – taką informację przekazała mi pracownica Santandera).

6 lat temu

No właśnie, już niejednokrotnie natknęłam się na historie o odmownie usunięcia danych z bazy, ponoć urzędnicy w ogóle tego nie weryfikują. Można zgłosić taką sytuację, ale w większości przypadków nie ma to konsekwencji. RODO chyba jest egzekwowane jedynie wtedy, kiedy państwu to pasuje.

anonymous
6 lat temu

Ale bank powinien usunąć dane w takim zakresie żeby znowu zostać nowym klientem i korzystać z promocji.

Andrzej Ch
5 lat temu

Rozne dyrektywy Unii majace na celu pomoc nam w istocie sa wykorzystywane przeciw nam, konsumentom i klientom. RODO sluzy instytucjom, w tym bankom, do ukrywania przed nami informacji, ale art 17 ust. 3 i rozne artykuly w prawie bankowym i innych daja im nawet prawo trzymac nasze dane 10 lat ze wzgledu na „profil kredytowy””, choc nie mam ochoty na kredyt. MIFID zas zostal wykorzystany przez Bank Millenium do odmowy wykonania zlecenia sprzedazy jednostek uczestnictwa w ich funduszu zakupionych przeze mnie w 2007. Uczestniczka funduszu zostala moja zona, choc przelewow ze wspolnego konta dokonywalem ja. Zonie odmowiono realizacji zlecenia bo… Czytaj więcej »

Jan
3 lat temu

W 2015 złożyłem wypowiedzenie w BZWBK (zresztą dwukrotnie – że niby zaginęło pierwsze). Potem dane przejął Santander którego nigdy nie byłem klientem. Cały czas dostaję od nich spam na maila, minęło 6 lat więc prawo bankowe też ich nie obowiązuje do przechowywania. Tymczasem wniosek o prawo do bycia zapomnianym został odrzucony przez bank z bliżej nieokreślonego powodu (sugerują swój jakiś ważny interes). Skarga w UODO jest od prawie 3 miesięcy bez żadnej odpowiedzi.Co mogę zrobić?

Admin
3 lat temu
Reply to  Jan

Proszę o kontakt na maciej.samcik@subiektywnieofinansach.pl, spróbujemy pomóc

Daa
2 lat temu

Bank IPKO najbardziej zlodziejska instytucja w Polsce nie chce zamknąć mi konta tylko dlatego, ze specjalnie chcą abym został. Codziennie pobierają opłatę 5 zł nie wiem za co a bank odnowił mi tej informacji za co. Zgłosiłem ich do sądu i zadałem odszkodowania, zamknięcia konta w trybie natychmiastowym bez zwłoki. Zażądałem za porozumieniem sądu, że gdy nastąpi zwłoka w zamknięciu konta będzie ona wynosiła 125zł za dzień zwłoki. Uważam, że może bank czegoś się nauczy jak stracą trochę finansów. Dyspozycja została wysłana w 2016 roku a mamy 2022 i nadal konto nie zostało zamknięte a sąd co miesiąc wysyła im… Czytaj więcej »

Last edited 2 lat temu by Daa
Kama
10 miesięcy temu

A co mam ja powiedzieć. Zamknęłam konto w Pekao SA… jakieś 15 lat temu! A moje dane dalej są u nich. Po co i na co im one – ja się pytam?

Subiektywny newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślę ci powiadomienie o najważniejszych tematach dla twojego portfela. Otrzymasz też zestaw pożytecznych e-booków. Dla subskrybentów newslettera przygotowuję też specjalne wydarzenia (np. webinaria) oraz rankingi. Nie pożałujesz!

Kontrast

Rozmiar tekstu