Fransa Veri Koruma Otoritesi (CNIL)

Çevrim İçi Dilekçe İmzalarında Veri Koruma

İdari karar

Karar referansı fr/cnil/CNILTEXT000045912859
Hukuk düzeni Fransa
Tarih 17.02.2022

Délibération 2022-023 du 17 février 2022

Türkçe özet

Hukuki mesele

Çevrim içi dilekçelerde imzacıların kimlik verilerinin toplanmasını düzenleyen kararname taslağının veri koruma kurallarına uygunluğu incelenmiştir.

Sonuç

CNIL, işleme için veri koruma etki değerlendirmesi yapılmasını önermiş ve güvenlik mimarisi hakkında bilgi bulunmadığından GDPR'nin güvenlik şartlarına uygunluk konusunda görüş verememiştir.

Çevrim içi dilekçelerde imzacıların kimlik verilerinin toplanmasını düzenleyen kararname taslağının veri koruma kurallarına uygunluğu incelenmiştir. İşlemenin siyasi görüşleri açığa çıkarabilecek verileri, çok sayıda kişiyi, küçükleri ve kırılgan kişileri kapsayabileceği belirtilmiştir. CNIL, platformların risk analizi, güvenli veri aktarımı ve kimlik belgelerinin şifreli saklanması gibi tedbirler uygulaması gerektiğini vurgulamıştır. CNIL, işleme için veri koruma etki değerlendirmesi yapılmasını önermiş ve güvenlik mimarisi hakkında bilgi bulunmadığından GDPR'nin güvenlik şartlarına uygunluk konusunda görüş verememiştir.

Karar metni