
Työntekijä kieltäytyi vakoilemasta postilaatikoita – paljasti kiinteistönvälittäjän likaisen käytännön
Työntekijä kieltäytyi ottamasta kuvia postilaatikoista ja sai potkut – kiinteistönvälitysyritykselle lopulta 20 000 euron tietosuojasakko.
Espanjan tietosuojaviranomainen (AEPD) on määrännyt kiinteistönvälitysyritykselle 20 000 euron sakon, koska se keräsi henkilötietoja ilman lupaa valokuvaamalla asuntojen postilaatikoita.
Tapauksen taustalla on vuonna 2023 tapahtunut tilanne, jossa kiinteistövälitysfirman työntekijöille annettiin ohjeet kuvata asuinkiinteistöissä sijaitsevia postilaatikoita ja kirjata muistiin niistä ilmeneviä nimiä, osoitteita, kerroksia ja huoneistojen numerot. Tarkoitus oli koostaa tietopohja markkinointia varten, mutta ilman asukkaiden suostumusta.
Yksi työntekijöistä kuitenkin kieltäytyi tehtävästä vedoten yksityisyydensuojaan ja EU:n yleiseen tietosuoja-asetukseen (GDPR), minkä seurauksena hänet irtisanottiin. Työntekijälle kerrottiin, että asiakasdatan keräämiseksi ei ollut muuta vaihtoehtoa, vaikka toimintatapa tiedettiin laittomaksi. Työntekijä teki asiasta ilmoituksen Espanjan tietosuojaviranomaiselle (AEPD), joka käynnisti tutkinnan.
Salaa kerättyjä tietoja
Tutkintakäynnillään AEPD havaitsi, että yrityksen asiakasrekistereissä oli nimiä ja osoitteita ilman asianmukaisia yhteystietoja, kuten puhelinnumeroa tai sähköpostia. Monien tietojen kohdalla luki ”odottaa kirjallista suostumusta”.
Yritys väitti, että tiedot oli saatu julkisista lähteistä, mutta ei pystynyt osoittamaan että asiakkaita olisi informoitu tietojen keräämisestä tai käyttötarkoituksesta kuten GDPR edellyttää, erityisesti silloin kun tiedot kerätään epäsuorasti.
Tietosuoja-asetuksen rikkominen toi sakot
AEPD:n päätöksen mukaan yritys rikkoi kahta GDPR:n keskeistä artiklaa:
- Artikla 6.1: Henkilötietojen käsittely ilman laillista perustetta.
- Artikla 14: Velvollisuus informoida henkilöä, kun hänen tietonsa kerätään kolmannen osapuolen kautta.
Tietosuojaviranomaisen mukaan postilaatikoiden kuvaaminen ilman lupaa on vakava rikkomus, sillä henkilöt eivät voi hallita sitä mihin tarkoitukseen tietoja käytetään. Yritys määrättiin maksamaan 20 000 euron hallinnollinen sakko.
Lähde: Diario Sur
