ukarał Glovo za bezprawne pozyskiwanie od użytkowników aplikacji
skanów i zdjęć dokumentów tożsamości
. Stwierdzono, że spółka naruszyła przepisy RODO i nałożono na nią karę
blisko 6 mln złotych
.
Jak relacjonuje urząd, nieprawidłowości zostały ujawnione w związku z kontrolą prezesa UODO, podczas której analizowano sposoby przetwarzania danych użytkowników aplikacji mobilnej "Glovo - dostawa jedzenie i inne". Kontrola wykazała, że aplikacja Glovo w sytuacjach podejrzenia oszustwa wymagała od użytkownika dodatkowej weryfikacji, polegającej na przesłania skanu lub zdjęcia dokumentu tożsamości. System ten funkcjonował m.in. w sytuacjach zgłoszenia przez kuriera dowożącego przesyłkę
próby kradzieży
zamówienia przez klienta,
użycia fałszywych pieniędzy
czy
niezgodności danych
karty płatniczej z danymi użytkownika. Ten rodzaj weryfikacji używano również, gdy kurier podejrzewał, że w zleconej przesyłce mogą być nielegalne substancje.
Spółka Glovo argumentowała, że stosowany przez nich proces weryfikacji opierał się na prawnie uzasadnionym "interesie administratora danych" oraz jak twierdzi, takie działania były stosowane jedynie w wyjątkowych przypadkach.
Z kolei zdaniem prezesa UODO kopiowanie lub utrwalanie dokumentów tożsamości jest dopuszczalne tylko w określonych sytuacjach i jedynie przez podmioty, które mają do tego uprawnienia wynikające z przepisów prawa. "Interes administratora danych", na który powołuje się zbiórka
nie jest wystarczający
do usprawiedliwienia stosowanych przez Glovo działań.
"Prezes Urzędu wskazał, że kopiowanie lub utrwalanie dokumentów tożsamości powinno być stosowane wyłącznie w wyjątkowych przypadkach przez konkretne i upoważnione ustawowo podmioty oraz w sytuacjach wyraźnie przewidzianych przepisami prawa - taka podstawa mogłaby zaś wynikać z ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, która jednak przyznaje takie uprawnienia wyłącznie wskazanym w niej instytucjom.
Restaurant Partner Polska nie należy do tej kategorii podmiotów, dlatego nie może powoływać się na takie kompetencje
" - czytamy w oświadczeniu urzędu.
Jak się okazuje naruszenie danych mogło dotknąć wielu użytkowników aplikacji Glovo. Z szacunków UODO wynika, że mowa o około
3,4 mln
osób korzystających z platformy. Liczba ta przełożyła się na wysokość kary
, która wyniosła dokładnie 5 898 064 złotych
. Urząd podkreślił również, że Glovo jest zobowiązane do zaprzestania dalszego przetwarzania skanów i zdjęć dowodów osobistych lub paszportów użytkowników aplikacji oraz usunięcie danych zebranych w ten sposób w terminie 30 dni od doręczenia decyzji.
Zaakceptuj pliki cookies Twitter/X, aby zobaczyć ten tweet.
Hej, przypominamy tylko:
1. Szanujemy nawet ostrą dyskusję i wolność słowa, ale nie agresję. Przemocowe treści będą usuwane.
2. W komentarzach można swobodnie używać embedów z mediów społecznościowych.
3. Polecamy założenie konta, dzięki temu możesz zobaczyć wszystkie swoje dyskusje w jednym miejscu i dodać coś (👉 Sortownia), co trafi na stronę główną.