Fransa Veri Koruma Otoritesi (CNIL)

Veri İhlalinin İlgili Kişilere Bildirilmesi

İdari karar

Karar referansı edpb/oss/2024/1106
Hukuk düzeni Fransa
Tarih 16.01.2024

EDPBI:FR:OSS:D:2024:1106 — FR SA final decision (Article 32 (Security of processing), Article 33 (Notification of a personal data breach to the supervisory authority), Article 34 (Communication of a personal data breach to the data subject))

Türkçe özet

Hukuki mesele

Bir güvenlik ihlalinden etkilenen kişinin şirket tarafından bilgilendirilmemesi üzerine yapılan şikayetin, sonradan alınan güvenlik ve bildirim önlemleri nedeniyle kapatılıp kapatılamayacağı incelenmiştir.

Sonuç

CNIL, şirketin güvenlik açığını gidermesi ve ilgili kişileri bireysel olarak bilgilendirmesi üzerine diğer Avrupa otoriteleriyle mutabık kalarak şikayeti kapatmıştır.

Bir güvenlik ihlalinden etkilenen kişinin şirket tarafından bilgilendirilmemesi üzerine yapılan şikayetin durumu incelenmiştir. Şirket, ihlali CNIL'e bildirmiş ve idari platforma erişimde sanal özel ağ ile çok faktörlü kimlik doğrulama gibi önlemler almıştır. İlgili kişiler daha sonra ihlal hakkında bireysel olarak bilgilendirilmiştir. CNIL, düzeltici önlemler ve bildirim üzerine diğer Avrupa otoriteleriyle mutabık kalarak şikayeti kapatmıştır.

Karar metni