Fransa Veri Koruma Otoritesi (CNIL)

SIRENE Sisteminin Dijital İşletme Kimliğine Uyarlanması

İdari karar

Karar referansı fr/cnil/CNILTEXT000045388043
Hukuk düzeni Fransa
Tarih 15.04.2021

Délibération 2021-047 du 15 avril 2021

Türkçe özet

Hukuki mesele

SIRENE sisteminin dijital işletme kimliği amacıyla değiştirilmesine ilişkin taslağın veri koruma etki değerlendirmesi, saklama süreleri ve güvenlik tedbirleri bakımından GDPR'ye uygunluğu incelenmiştir.

Sonuç

CNIL, belirttiği çekinceler saklı kalmak üzere güvenlik tedbirlerini genel olarak uygun bulmuş ve etki değerlendirmesi ile tedbirlerin düzenli risk değerlendirmelerine göre güncellenmesini istemiştir.

Uyuşmazlık, SIRENE sistemini dijital işletme kimliği amacıyla genişleten taslağın veri koruma gereklerine uygunluğuna ilişkindir. CNIL, sunulan belgenin GDPR'nin 35'inci maddesi anlamında bir veri koruma etki değerlendirmesi olduğunu kabul etmiştir. Eski TLS sürümleri ile uygulama logları için öngörülen altı aydan kısa saklama süresi uygun bulunmamıştır. CNIL, çekinceleri saklı tutarak güvenlik tedbirlerini genel olarak uygun bulmuş ve bunların düzenli risk değerlendirmelerine göre güncellenmesini istemiştir.

Karar metni