Fransa Veri Koruma Otoritesi (CNIL)

Çevrim İçi Veri İşlemede Bilgilendirme ve Güvenlik Eksiklikleri

İdari karar

Karar referansı edpb/oss/2025/1612
Hukuk düzeni Fransa
Tarih 09.01.2025

EDPBI:FR:OSS:D:2025:1612 — FR SA final decision (Article 32 (Security of processing), Article 5 (Principles relating to processing of personal data))

Türkçe özet

Hukuki mesele

İki şirketin internet sitesi üzerinden yürüttüğü kişisel veri işleme faaliyetleri bilgilendirme, hizmet sağlayıcı sözleşmeleri ve veri güvenliği bakımından GDPR'ye uygun mudur?

Sonuç

Fransa Veri Koruma Otoritesi, iki şirkete eksiklikleri üç ay içinde gidermelerini ve uyumu belgelemelerini emretmiştir.

İki şirketin internet sitesi üzerinden yürüttüğü kişisel veri işleme faaliyetlerinin bilgilendirme, hizmet sağlayıcı sözleşmeleri ve güvenlik bakımından GDPR'ye uygunluğu incelenmiştir. Otorite, posta yoluyla pazarlamaya itirazın etkili biçimde alınmadığını ve veri aktarımı hakkındaki bilginin düzeltilmesi gerektiğini belirlemiştir. Ayrıca veri işleyenlerle GDPR'nin 28 numaralı maddesine uygun sözleşmeler kurulmasını, parolaların güçlü bir algoritmayla saklanmasını ve HTTPS bağlantılarında yalnızca güvenli şifreleme dizilerinin kullanılmasını istemiştir. Fransa Veri Koruma Otoritesi, iki şirkete bu eksiklikleri üç ay içinde gidermelerini ve uyumu belgelemelerini emretmiştir.

Karar metni