Fransa Veri Koruma Otoritesi (CNIL)

Sadakat Programı Bilgilendirmesi ve İzinsiz Çerezler

İdari karar

Karar referansı fr/cnil/CNILTEXT000042564657
Hukuk düzeni Fransa
Tarih 18.11.2020

Délibération SAN-2020-009 du 18 novembre 2020

Türkçe özet

Hukuki mesele

Bir bankanın sadakat programına veri aktarımı hakkında adil ve erişilebilir bilgi sunup sunmadığı ve zorunlu olmayan çerezleri rıza almadan yerleştirip yerleştirmediği incelenmiştir.

Sonuç

CNIL, GDPR'nin 5(1)(a), 12 ve 13'üncü maddeleri ile Fransız Veri Koruma Kanunu'nun 82'nci maddesindeki ihlaller için şirkete 800.000 avro ceza vermiş ve kararın yayımlanmasına hükmetmiştir.

Uyuşmazlık, banka kartı başvurusu sırasında sadakat programına aktarılan veriler hakkında yanıltıcı bilgi verilmesi ve internet sitesinde izinsiz çerez kullanılmasıyla ilgilidir. CNIL, aktarılan veri türlerinin eksik ve yanıltıcı açıklandığını, bilgilerin kolay erişilebilir olmadığını ve saklama sürelerinin yeterince belirtilmediğini tespit etmiştir. Zorunlu olmayan bazı çerezlerin kullanıcı rızası alınmadan yerleştirildiği de belirlenmiştir. CNIL, bu ihlaller nedeniyle şirkete 800.000 avro ceza vermiş ve kararın iki yıl sonra anonimleştirilmek üzere yayımlanmasına hükmetmiştir.

Karar metni