Skan dowodu na Vinted – czy to legalne?

Wymóg przesyłania skanu dowodu osobistego często wywołuje uczucie niepewności związane z przekazaniem swoich najbardziej wrażliwych danych. Takie prośby typowe dla np. bankowości, zdarzają się również w innych branżach. Najnowszym przykładem podejmowania takiego typu działań jest sprawa popularnej platformy sprzedażowej Vinted, której działania w zakresie wdrażania RODO zostaną sprawdzone na wniosek UODO przez litewski organ nadzorczy.

Vinted – platforma umożliwiająca sprzedaż ubrań z drugiej ręki

Vinted jest platformą pozwalającą na sprzedaż używanych ubrań między jej użytkownikami. Do Polskiego Urzędu Ochrony Danych Osobowych dotarła informacja, jakoby wspomniany serwis handlowy miał wymagać od handlujących na nim osób wysyłania kopii dowodów osobistych. Również dlatego, że spółka zarejestrowana jest na Litwie, UODO postanowiła sprawdzić te doniesienia, sprawdzić czy wdrożenie RODO przebiegło pomyślnie i poprosiła o współpracę litewski organ nadzorczy.

Czy zostały naruszone przepisy RODO?

W ramach mechanizmu wzajemnej współpracy, 24 marca 2021 roku, UODO wystąpił z wnioskiem w trybie art. 61 RODO do litewskiego organu nadzorczego (Państwowego Inspektoratu Ochrony Danych), którego celem jest wszczęcie postępowania z urzędu lub przeprowadzenia kontroli w firmie Vinted UAB. Kontrola ma na celu dostosowanie operacji przetwarzania danych do rozporządzenia RODO.

W swoim wniosku UODO wykazał m.in. konieczność wykazania podstawy prawnej, na której przetwarzane są dane osobowe przez Vinted.pl, ustalenia zakresu oraz rodzaju przetwarzania danych osobowych, jak również tego w jaki sposób dane zostają zbierane i udostępniane. Według UODO konieczne jest również zweryfikowanie tego, czy operator wdrożył niezbędne środki organizacyjne i techniczne, aby zapewnić wymagany stopień bezpieczeństwa danych. Litewski organ nadzorczy jest zobowiązany na udzielenie odpowiedzi bez zbędnej zwłoki oraz nie później niż miesiąc od wpłynięcia wniosku.

Wniosek został złożony przy użyciu narzędzia, jakim jest system IMI, czyli System Wymiany Informacji na Rynku Wewnętrznym (ang. Internal Market Information System). Wspomniane narzędzie pozwala na współpracę administracyjną między organami nadzorczymi z różnych krajów i z Komisją Europejską.

A co na to Vinted?

Wniosek przedstawiony przez UODO nie pozostał bez odpowiedzi ze strony Vinted UAB. Spółka poinformowała, że nie każdy członek Vinted.pl jest zobligowany do przesłania skanu dokumentu tożsamości. Wymagany jest on tylko wtedy, kiedy spełnione są do tego określone kryteria. Chodzi tutaj o procedurę KYC (Know Your Customer) polegającą na tym, że płatności nie są przetwarzane przez Vinted, ale przez ich dostawców usług płatniczych. Podkreślają, że jest to konieczne, ze względu na przestrzeganie przez niego przepisów dotyczących przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu. Spółka wyraziła również gotowość do współpracy z organem nadzorczym, którego zadaniem jest sprawdzenie, czy wdrożenie RODO zostało poprawnie wykonane.

Jeżeli juz odwiedziłeś naszą stronę - zapraszamy do przejrzenia cennika usług!

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Wypełnij to pole
Wypełnij to pole
Proszę wprowadzić prawidłowy adres email.
You need to agree with the terms to proceed

Menu