Fransa Veri Koruma Otoritesi (CNIL)

Saklama, Bilgilendirme ve Hesap Güvenliği İhlalleri

İdari karar

Karar referansı edpb/oss/2024/1136
Hukuk düzeni Fransa
Tarih 31.01.2024

EDPBI:FR:OSS:D:2024:1136 — FR SA final decision (Article 5 (Principles relating to processing of personal data), Article 13 (Information to be provided where personal data are collected from the data subject), Article 28 (Processor))

Türkçe özet

Hukuki mesele

Şirketin veri saklama, bilgilendirme, veri işleyenlerle çalışma ve hesap güvenliği uygulamalarının GDPR'ye uygun olup olmadığı incelenmiştir.

Sonuç

CNIL Kısıtlı Komitesi, GDPR'nin 5(1)(e), 13, 28 ve 32'nci maddelerinin ihlali nedeniyle şirkete 100 bin avro idari para cezası vermiştir.

Uyuşmazlık, şirketin veri saklama, bilgilendirme, veri işleyenlerle çalışma ve hesap güvenliği uygulamalarının GDPR'ye uygun olup olmadığına ilişkindir. İncelemede hukuki sebeplerin işlemlerle eşleştirilmediği, alıcıların eksik açıklandığı ve parola ile referans verilerinin yeterince korunmadığı saptanmıştır. CNIL Kısıtlı Komitesi, ilgili ihlaller nedeniyle şirkete 100 bin avro idari para cezası vermiştir.

Karar metni