Η εταιρεία απάντησε σε αρνητική κριτική δια της αποκάλυψης των στοιχείων ταυτότητας του αντισυμβαλλομένου
Στις 10 Ιουνίου 2020 η Ισπανική Αρχή Προστασίας Δεδομένων AEPD δέχθηκε την καταγγελία ενός φυσικού προσώπου για την παραβίαση των προσωπικών δεδομένων του από εταιρεία – πωλητή της Amazon.
Σύμφωνα με την καταγγελία, η καταγγέλλουσα αγόρασε ένα προϊόν από το ηλεκτρονικό κατάστημα Mercatron, μέσα από την πλατφόρμα της Amazon, το οποίο της απεστάλη ελαττωματικό. Παράλληλα με τις ενέργειές της για την επιστροφή του προϊόντος, η καταγγέλλουσα αποφάσισε να δημοσιεύσει αρνητική κριτική στη σελίδα της πωλήτριας, περιγράφοντας την εμπειρία της.
Αμέσως μετά την ανάρτηση της κριτικής, δέχθηκε μήνυμα από εκπρόσωπο της εταιρείας, στο οποίο ενημερώθηκε ότι η ανάρτηση της κριτικής θα απαντηθεί από τη δημοσιοποίηση των στοιχείων της. Πράγματι, την ίδια ημέρα ανέβηκε δημόσια απάντηση στην κριτική της, η οποία ανέφερε ότι: «Προσέξτε αυτό τον λογαριασμό της (ονοματεπώνυμο, διεύθυνση, αριθμός κινητού). Το όνομα του συζύγου της είναι (ονοματεπώνυμο συζύγου) και αυτός είναι ο διαχειριστής του λογαριασμού (αριθμός κινητού συζύγου)».
Η Αρχή έλεγξε τον λογαριασμό του πωλητή, όπου και εντόπισε άλλες τρεις περιπτώσεις, στις οποίες αρνητικές κριτικές είχαν απαντηθεί με τη δημοσιοποίηση των στοιχείων του αγοραστή.
Μετά και τη διαπίστωση αυτή, ζητήθηκαν οι απόψεις της καταγγελλόμενης εταιρείας, η οποία περιορίστηκε στον ισχυρισμό πως δεν δημοσιοποίησε ποτέ προσωπικά δεδομένα, αφού η ανάρτησή της έγινε σε κλειστό chat, χωρίς δημόσια πρόσβαση. Όπως ήταν προφανές, ο ισχυρισμός αυτός είχε ήδη καταρριφθεί από την έρευνα της Αρχής.
Η AEPD διαπίστωσε παραβίαση των άρθρων 6 και 5 παρ.1 στ’ Γενικού Κανονισμού Προστασίας Δεδομένων. Σύμφωνα με την απόφαση, η δημοσιοποίηση των στοιχείων της καταγγέλλουσας και του συζύγου της αποτέλεσε περαιτέρω επεξεργασία δεδομένων ασύμβατη προς τον αρχικό σκοπό της εκτέλεσης σύμβασης, κατά συνέπεια μη σύννομη. Δευτερευόντως, η δημοσιοποίηση αυτή αποτέλεσε και παραβίαση της υποχρέωσης εμπιστευτικότητας του άρθρου 5 ΓΚΠΔ.
Υπό τις διαπιστώσεις αυτές και αξιολογώντας πως οι δύο παραβιάσεις προκύπτουν από την ίδια συμπεριφορά, με τη δεύτερη συνδέεται αιτιωδώς με την πρώτη, η Ισπανική Αρχή επέβαλε διοικητικό πρόστιμο 4.000 ευρώ στην πωλήτρια εταιρεία για την παραβίαση της υποχρέωσης νομιμότητας του άρθρου 6 ΓΚΠΔ.