Fransa Veri Koruma Otoritesi (CNIL)

Erişim Yanıtındaki Yetkisiz Veri Açıklaması

İdari karar

Karar referansı edpb/oss/2024/1433
Hukuk düzeni Fransa
Tarih 04.09.2024

EDPBI:FR:OSS:D:2024:1433 — FR SA final decision (Article 15 (Right of access by the data subject), Article 33 (Notification of a personal data breach to the supervisory authority))

Türkçe özet

Hukuki mesele

Erişim talebine verilen e-postada kimlik belgesinin yetkisiz alıcıya gönderilmesi bildirilmesi gereken bir veri ihlali midir ve sonraki erişim yanıtı GDPR'nin 15. maddesine uygun mudur?

Sonuç

CNIL, sonraki erişim yanıtını ve alınan önlemleri yeterli bularak şikayeti kapatmıştır.

Erişim yanıtında kimlik belgesinin şifresiz ve yetkisiz alıcılara gönderilmesi ile veri kopyasının eksikliği incelenmiştir. CNIL, gönderimin kazara gerçekleştiğini ve ilgili kişi bakımından önemli risk doğurmadığı için ihlal bildirimi gerektirmediğini değerlendirmiştir. Şirketin 8 Nisan 2024 tarihli güvenli indirme bağlantılı yanıtların erişim hakkını karşıladığı belirlenmiştir. CNIL, sonraki yanıtı ve alınan önlemleri yeterli bularak şikayeti kapatmıştır.

Karar metni