Audigent, Inc.
- Жалоба подана
- 07.05.2026
- Решение
- 08.06.2026
- Срок рассмотрения
- 32 дн.
- Номер решения
2.1-1/26/976-1938-2- Статьи GDPR
- 12, 15, 57
a1faa86b0c840326f3d3d065046180a5951471851cde5010fb1839c853dd3ddbДокумент публикуется целиком. Личные данные заявителя удалены из текстового слоя, а не закрашены.
Основания отказа
- ст. 57(1)(f) — «рассматриваем в надлежащем объёме»
- GDPR не обязывает выносить предписание
- нет публичного интереса / индивидуальный запрос
Что было в жалобе
Запрос по ст. 15 направлен 6 апреля 2026 с двумя идентификаторами, найденными в HAR сайта soov.ee.
7 апреля — проверка личности через платформу SixFifty пройдена, идентификаторы введены, подтверждение получено.
10 апреля — Audigent создал новый тикет и потребовал проверку личности повторно. Пройдена в тот же день.
16 апреля — потребована проверка в третий раз. Заявитель отказался письменно, сославшись на Recital 57 и 64: двух пройденных проверок достаточно.
7 мая — Audigent закрыл тикет с формулировкой «не получили идентификатор». Содержательного ответа не дано.
Нарушения
Ст. 12(1) — систематическое препятствование. Проверка личности потребована трижды при уже подтверждённых идентификаторах. Плюс платформа SixFifty требует JavaScript и не работает в приватных режимах браузера.
Ст. 12(3) — 30-дневный срок истёк без ответа по существу.
Ст. 27 — представитель в ЕС не назначен.
Что решил AKI
Производство прекращено. Основания: ст. 57(1)(f); контролёр в США.
Разбор
Трёхкратное требование проверки личности при уже подтверждённых идентификаторах — это не осторожность, а барьер. Recital 64 прямо говорит: контролёр не должен удерживать дополнительную информацию только ради возможных запросов. Пройденной проверки достаточно; требовать её снова и снова — способ измотать заявителя, а не защитить данные.