Upravni sud u Zagrebu odbio je tužbu tvrtke B2 Kapital d.o.o. i potvrdio upravnu kaznu od 2,265 milijuna eura koju je Agencija za zaštitu osobnih podataka (AZOP) izrekla toj naplatnoj agenciji zbog ozbiljnih propusta u zaštiti osobnih podataka.
Sud je, prema presudi sutkinje Meri Dominis Herman, utvrdio da su zaključci AZOP-a bili utemeljeni: B2 Kapital nije pravilno informirao najmanje 132 652 dužnika o obradi njihovih osobnih podataka, niti je s vanjskim izvršiteljem obrade, tvrtkom El Koncept, sklopio obvezni ugovor kojim bi se definirale tehničke i organizacijske mjere zaštite.
Ključni incident dogodio se nakon što je AZOP 2. prosinca 2022. zaprimio anonimnu prijavu kojoj je bio priložen USB stick s imenima, prezimenima, datumima rođenja i OIB-om 77 317 osoba čija je dugovanja B2 otkupio cesijom od kreditnih institucija. Tijekom nadzora utvrđeno je da se datoteka s OIB-om čak 83 896 dužnika nalazila kod El Koncepta i nakon raskida poslovnog odnosa, umjesto da bude brisana.
AZOP je stoga ocijenio da je došlo do „nesigurne obrade“ osobnih podataka te izrekao maksimalnu novčanu kaznu u skladu s Općom uredbom o zaštiti podataka (GDPR). B2 Kapital je osporavao tu odluku, no Upravni sud je presudom utvrdio da su „manjkavosti u sustavu sigurnosti“ jasno dokazane i da kazna ostaje na snazi.