Fransa Veri Koruma Otoritesi (CNIL)

Sağlık Geçiş Belgesinin Teknik Mimarisi

İdari karar

Karar referansı fr/cnil/CNILTEXT000043626086
Hukuk düzeni Fransa
Tarih 09.06.2021

Délibération 2021-067 du 9 juin 2021

Türkçe özet

Hukuki mesele

Sağlık krizinden çıkış döneminde sağlık geçiş belgelerinin doğrulanması için öngörülen merkezi veri işleme mimarisinin GDPR'ye uygunluğu ve daha koruyucu bir yapının mümkün olup olmadığı değerlendirilmiştir.

Sonuç

CNIL, merkezi sunucuda doğrulama sonrasında veri tutulmamasını istemiş, büyük etkinliklerde doğrulamanın yerel yapılmasını ve kişilerin karekodlardaki açık verilerin hassasiyeti hakkında bilgilendirilmesini önermiştir.

Sağlık geçiş belgelerinin doğrulanması için öngörülen merkezi veri işleme mimarisinin GDPR'ye uygunluğu ve daha koruyucu bir yapının mümkün olup olmadığı değerlendirilmiştir. CNIL, sunulan mimariyi GDPR'ye aykırı bulmamış, ancak doğrulama sonrasında merkezi sunucuda hiçbir veri tutulmaması gerektiğini belirtmiştir. Büyük etkinliklerde geçerlilik kontrolünün cihaz üzerinde yapılabileceği ve sunucuyla yalnız elektronik imzanın paylaşılabileceği değerlendirilmiştir. CNIL, yerel doğrulama modelinin geliştirilmesini ve kişilerin karekodlarda açık biçimde tutulan hassas veriler konusunda bilgilendirilmesini önermiştir.

Karar metni