Fransa Veri Koruma Otoritesi (CNIL)

Vize Sistemlerinde Erişim Loglarının Eksikliği

İdari karar

Karar referansı fr/cnil/CNILTEXT000049059221
Hukuk düzeni Fransa
Tarih 11.12.2023

Délibération SAN-2023-017 du 11 décembre 2023

Türkçe özet

Hukuki mesele

Fransa'nın vize ve Schengen bilgi sistemlerinde erişimlerin yeterli biçimde loglanıp loglanmadığı ve kişisel verilerin güvenliği için gerekli tedbirlerin alınıp alınmadığı incelenmiştir.

Sonuç

CNIL Sınırlı Komitesi, ilgili Fransız bakanlıklarının 6 Ocak 1978 tarihli Kanun'un 4/1, 4/4 ve 4/6. maddelerini ihlal ettiğini belirleyerek her iki bakanlığa uyarı vermiş ve kararı yayımlamıştır.

Uyuşmazlık, Fransa'nın vize ve Schengen bilgi sistemlerinde erişim kayıtlarının veri güvenliği gereklerine uygun tutulup tutulmadığına ilişkindir. Denetimde RMV2 içindeki erişimlerin ve yerel N.SIS kopyasında yapılan aramaların tam olarak loglanmadığı belirlenmiştir. RMV2'nin France-Visas ile değiştirilmesi aykırılıkları sona erdirdiğinden ayrıca uyum emri gerekli görülmemiştir. CNIL Sınırlı Komitesi iki bakanlığa uyarı vermiş ve kararı yayımlamıştır.

Karar metni