İsveç Veri Koruma Otoritesi (IMY)

Kişisel Veri İşlemenin Hukuki Dayanağı Hakkında Yanlış Bilgi

İdari karar

Karar referansı edpb/oss/2024/1362
Hukuk düzeni İsveç
Tarih 20.06.2024

EDPBI:SE:OSS:D:2024:1362 — SE SA final decision (Article 5 (Principles relating to processing of personal data), Article 6 (Lawfulness of processing), Article 7 (Conditions for consent))

Türkçe özet

Hukuki mesele

CDON'un kişisel veri işlemenin hukuki dayanağı hakkında doğru bilgi vererek GDPR m. 13(1)(c) kapsamındaki aydınlatma yükümlülüğünü yerine getirip getirmediği incelenmiştir.

Sonuç

İsveç Gizliliği Koruma Otoritesi, GDPR m. 13(1)(c) ihlali nedeniyle CDON'a kınama vermiş ve rızaya dayalı işleme yönünden denetimi kapatmıştır.

CDON'un kişisel veri işlemenin hukuki dayanağı hakkında doğru bilgi vererek GDPR'nin 13(1)(c) hükmündeki aydınlatma yükümlülüğünü yerine getirip getirmediği incelenmiştir. Şirket, 28 Ekim ile 1 Kasım 2019 arasında internet sitesinde ve bağlantılı metinlerde hukuki dayanağı yanlış açıklamıştır. Otorite, yanlışlığın birden çok yerde bulunmasını ihlal saymış, ancak özel nitelikli veri işlenmemesini, etkinin sınırlı kalmasını ve politikanın güncellenmesini hafifletici unsur olarak değerlendirmiştir. İsveç Gizliliği Koruma Otoritesi, CDON'a kınama vermiş ve rızaya dayalı işleme yönünden denetimi kapatmıştır.

Karar metni