Duyurular
Fransa Veri Koruma Otoritesi ("CNIL") Bir Teknoloji Satış Şirketine 525.000 Avro İdari Para Cezası Vermiştir
Avrupa Veri Koruma Kurulu ("EDPB"), 15 Nisan 2024 tarihinde, ürünlerini (dizüstü bilgisayarlar, cep telefonları) tanıtmak için veri aracılarından (data broker) ve ürün test web sitelerinden veri satın alarak telefon ve SMS arama kampanyaları yürüten HUBSIDE.STORE hakkında bir karar yayınladı.
Karara göre, Fransa Veri Koruma Otoritesi tarafından şirketin AB Genel Veri Koruma Tüzüğü ("GDPR") uyarınca birden fazla ihlali tespit edilmiştir:
- Veri işleme için yasal dayanak oluşturulmaması (GDPR Madde 6): HUBSIDE.STORE, yanıltıcı veri toplama formları kullanarak bireylerin geçerli onay vermesini engellemiştir. Sonuç olarak, telefon görüşmeleri yoluyla veri toplamak için meşru bir yasal dayanaktan yoksun olması sebebiyle GDPR’ın 6. maddesini ihlal etmiştir. Şirket aynı zamanda SMS ile ticari araştırma yapılmasına ilişkin Fransız Posta ve Elektronik İletişim Kanunu'nu (Madde L.34-5) da ihlal etmiştir
- Aydınlatma yükümlülüğüne uyulmaması (GDPR Madde 14): İncelemeler, telefonla iletişime geçilen bireylerin kişisel verilerinin toplanması ve kullanımı hakkında yeterince bilgilendirilmediğini ortaya koymuştur.
Sonuç olarak, veri ihlalinin ciddiyetine ve kuruluşun verilerin işlenmesindeki sorumluluğuna bağlı olarak, Şirket hakkında, cirosunun %2'sine denk gelen 525.000 avroluk idari para cezası uygulanmasına karar verilmiştir.
Daha fazla bilgiye (İngilizce) buradan ulaşabilirsiniz
Konuyla ilgili Fransa Veri Koruma Otoritesi CNIL'in İngilizce duyurusuna buradan ulaşabilirsiniz.
Saygılarımızla,
Zümbül Hukuk ve Danışmanlık
info@zumbul.av.tr
Türkçe
English