Fransa Veri Koruma Otoritesi (CNIL)

Ticari Faaliyetlerin Yönetimi İçin Veri İşleme Referansı

İdari karar

Karar referansı fr/cnil/CNILTEXT000045543374
Hukuk düzeni Fransa
Tarih 23.09.2021

Délibération 2021-131 du 23 septembre 2021

Türkçe özet

Hukuki mesele

Ticari faaliyetlerin yönetimi amacıyla gerçekleştirilen kişisel veri işleme faaliyetlerinin GDPR ve ulusal mevzuata uyumu için hangi ölçütler belirlenmiştir?

Sonuç

CNIL, ticari faaliyetlerin yönetimi amacıyla gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin bir referans belgesi kabul etmiştir.

Ticari faaliyetlerin yönetimi amacıyla gerçekleştirilen kişisel veri işleme faaliyetlerinin GDPR ve ulusal mevzuata uyumu için hangi ölçütler belirlenmiştir? CNIL, 23 Eylül 2021 tarihli kararıyla ticari faaliyetlerin yönetimi amacıyla gerçekleştirilen kişisel veri işleme faaliyetleri için bir referans belgesi kabul etmiştir. Bu belge, özel veya kamu hukuku tüzel kişilerinin müşteri ve potansiyel müşteri dosyalarına yönelik işleme faaliyetlerine uyum yolları sunmaktadır. Referans belgesi, sağlık, eğitim, bankacılık, sigorta ve kumar sektörlerindeki işlemleri kapsam dışı bırakmaktadır. İşleme faaliyetleri, GDPR, 6 Ocak 1978 tarihli değiştirilmiş Fransız Veri Koruma Kanunu ve ePrivacy düzenlemelerine tabidir. CNIL, ticari faaliyetlerin yönetimi amacıyla gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin bir referans belgesi kabul etmiştir.

Karar metni