Fransa Veri Koruma Otoritesi (CNIL)

E-posta Alıcılarının Açıklanması ve İhlal Bildirimi

İdari karar

Karar referansı edpb/oss/2021/297
Hukuk düzeni Fransa
Tarih 22.11.2021

EDPBI:FR:OSS:D:2021:297 — FR SA final decision (Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority))

Türkçe özet

Hukuki mesele

E-posta gönderim hatasıyla alıcı adreslerinin açıklanması karşısında şirketin güvenlik ve ihlal bildirimi yükümlülüklerini yerine getirip getirmediği incelenmiştir.

Sonuç

CNIL, şirkete GDPR'nin 32. ve 33. maddelerindeki güvenlik ve bildirim yükümlülüklerinin ihlali nedeniyle kınama vermiş ve şikayet dosyasını kapatmıştır.

Uyuşmazlık, e-posta gönderim hatasıyla alıcı adreslerinin açıklanması karşısında şirketin güvenlik ve ihlal bildirimi yükümlülüklerini yerine getirip getirmediğine ilişkindir. Hata, 25 alıcının e-posta adreslerini görünür kılmış ve olayın yaklaşık 2.000 kişiyi ilgilendirdiği anlaşılmıştır. CNIL, profesyonel e-posta adreslerinin düşük hassasiyetli olduğu savının bildirim yükümlülüğünü ortadan kaldırmadığını belirtmiştir. CNIL, hızla alınan önlemleri de dikkate alarak şirkete kınama vermiş ve şikayet dosyasını kapatmıştır.

Karar metni