Information Commissioner’s Office, autoritatea de reglementare pentru protecția datelor din Regatul Unit, a precizat foarte clar că protecția datelor nu este o scuză în lupta împotriva escrocheriei și a fraudei și le-a cerut companiilor să partajeze informațiile personale în mod responsabil pentru a-i proteja pe clienți de escrocherii și fraude.
Companiile interpretează adesea greșit GDPR și utilizează pe scară largă aceste politici în încercarea de a restricționa ceea ce poate face publicul (de exemplu, „nu puteți face fotografii de pe terenuri publice”) sau, în cazul fraudelor și al escrocheriilor, refuzând să furnizeze informații care i-ar permite unei victime să ia măsuri.
Am văzut o companie care a refuzat o cerere de acces la informațiile de conectare pentru un cont creat de un escroc cu acces la datele personale sensibile ale solicitantului, spunându-i-se că se încalcă reglementările GDPR, dacă divulgă datele personale (adresa IP etc.) ale escrocului.
Mai mult la:
https://wapi.org/ico-dpa-does-not-stop-sharing-data-to-assist-fraud-investigations