Privacyorganisatie noyb heeft de Duitse kredietbeoordelaar Schufa een formele waarschuwing gegeven omdat het gegevens van miljoenen mensen in een 'schaduwdatabase' heeft opgeslagen die het eigenlijk had moeten verwijderen. Schufa is de Duitse tegenhanger van het BKR en beoordeelt voor bedrijven de kredietwaardigheid van personen. Volgens noyb is de manier waarop Schufa de kredietscore van iemand berekent een zwarte doos. Het bedrijf zegt gegevens over meer dan 69 miljoen mensen te bezitten.
Vorige maand rapporteerden de Duitse omroep NDR en Duitse krant SZ dat Schufa gegevens van klanten jarenlang in een 'schaduwdatabase' bewaart. Het gaat hierbij om gegevens waarvan Schufa aangaf die te zullen verwijderen, maar die nog altijd in databases van de kredietbeoordelaar blijken te staan. De data zou ook nog steeds voor kredietbeoordelingen worden gebruikt. Noyb stelt ook dat Schufa bij AVG-inzageverzoeken geen gegevens uit deze 'schaduwdatabase' verstrekt.
De privacyorganisatie stelt dat 1,6 miljoen mensen geen juiste informatie in reactie op hun inzageverzoeken hebben ontvangen. Historische gegevens werden aan niemand verstrekt. Noyb heeft nu een 'cease-and-desist' brief aan Schufa gestuurd waarin het de kredietbeoordelaar verzoekt om data niet langer dan de opgegeven bewaartermijnen te bewaren. Mocht Schufa geen gehoor aan noyb geven zegt de privacyorganisatie naar de rechter te stappen. Ook wordt gekeken naar het indienen van een massaclaim. Noyb is onder Europese regelgeving aangewezen als een gekwalificeerde entiteit en kan zo een rechtszaak starten om Schufa uiteindelijk te sommeren te stoppen.
Schufa zegt in een reactie geen historische gegevens voor kredietbeoordelingen te gebruiken. De betreffende gegevens waarover Duitse media berichten worden volgens de kredietbeoordelaar alleen gebruikt om de nauwkeurigheid en geldigheid van de scoringsformules te testen. Schufa stelt dat het een gerechtvaardigd belang heeft om de gegevens voor dit doel te verwerken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.