Romanya Veri Koruma Otoritesi (ANSPDCP)

Hesap Verileri, Çerezler ve Anonimleştirme Tedbirleri

İdari karar

Karar referansı edpb/oss/2020/163
Hukuk düzeni Romanya
Tarih 08.10.2020

EDPBI:RO:OSS:D:2020:163 — RO SA final decision (Article 17 (Right to erasure (‘right to be forgotten’)), Article 7 (Conditions for consent), Article 6 (Lawfulness of processing))

Türkçe özet

Hukuki mesele

Microstockr SRL'nin hesap verilerini saklama ve anonimleştirme yöntemi ile Google ve Facebook çerezlerini kullanmasının GDPR'ye uygunluğu incelenmiştir.

Sonuç

Romanya Veri Koruma Otoritesi, Microstockr SRL'yi kınamış ve üçüncü taraf çerezlerinin kullanımını geçerli rıza sağlanıncaya kadar sınırlandırmıştır. Ayrıca güvenli anonimleştirme yöntemi uygulanmasını ve pasif hesaplar için üç yıldan kısa bir saklama süresi belirlenmesini emretmiştir.

Uyuşmazlık, yeniden ücretsiz hesap açılmasını önlemek için kullanıcı verilerinin tutulması ile internet sitesindeki üçüncü taraf çerezlerinin kullanımına ilişkindir. Otorite, kullanılan MD5 yönteminin yeniden tanımlama riskini yeterince gidermediğini ve çerezler için önceden verilmiş açık ve bilgilendirilmiş rıza gerektiğini değerlendirmiştir. Pasif hesap verileri için sınırlı bir saklama süresi belirlenmesi ve süre sonunda anonimleştirme yapılması da gerekli görülmüştür. Romanya Veri Koruma Otoritesi, şirketi kınayarak çerez kullanımının geçici olarak sınırlandırılmasına, güvenli anonimleştirmeye ve üç yıldan kısa saklama süresine ilişkin düzeltici tedbirler vermiştir.

Karar metni