Fransız şirketleri hakkında bilgi almayı mümkün kılan ünlü hizmet, saklama süresi ve kişisel verilerin güvenliği açısından GDPR’nin çeşitli yükümlülüklerini ihlal ettiği için Komisyon tarafından az önce para cezasına çarptırıldı.

Bu dava, sitenin işletilmesi sırasında CNIL’in ele geçirildiği bir şikayetle başlar. infogreffe.fr.

Site, şirketler hakkında yasal bilgilere başvurmayı ve ticaret mahkemelerinin sicilleri tarafından onaylanan belgeleri sipariş etmeyi mümkün kılmaktadır.

Bu hizmeti kullanan İnternet kullanıcılarının kişisel verileriyle ilgili çeşitli eksiklikler

Şikayetçi, saklama süresi politikasına ve Infogreffe tarafından uygulanan güvenlik önlemlerine itiraz etti.

Bir inceleme sırasında, CNIL, bu hizmeti kullanan İnternet kullanıcılarının kişisel verileriyle ilgili birkaç eksiklik tespit etti.

“infogreffe.fr internet sitesi, üye ve abonelerin kişisel bilgilerinin (banka bilgileri, soyadları, adları, posta ve elektronik adresleri, sabit hat veya cep telefonu, gizli soru ve cevabı) son sipariş tarihinden itibaren 36 ay süreyle saklanması şartıyla, . hizmet ve/veya belge”, bir basın bülteninde CNIL’yi belirtir. “Ancak CNIL, hizmet kullanıcılarının %25’inin verilerinin sağlanan son tarihlerin ötesinde bir saklama süresine tabi olduğunu tespit etti. “Ve bunu eklemek için”, yalnızca kullanıcıların talebi üzerine uygulanan manuel anonimleştirme, yalnızca çok az sayıda hesapla ilgiliydi.

Kuruluş, güçlü bir parola kullanılmasını gerektirmedi

CNIL ayrıca, kuruluşun web sitesinde bir hesap oluştururken güçlü bir şifre kullanımını dayatmadığını ve boyut sınırlaması nedeniyle 3,7 milyon hesabın güvenli bir şifre girmesinin imkansız olduğunu kaydetti.

Ceza miktarı 250.000 Euro.

Geçen Haziran ayında, bir milyon euro para cezasına çarptırılan Totalenergies şirketiydi.

CNIL, Totalenergies’i ticari araştırma açısından yürürlükte olan birçok düzenlemenin ihlali için seçtiğini açıkladı: şirket web sitesinde yeni bir teklife abone olmak için çevrimiçi bir form sundu. Basitçe, şirkete, müşteriye bu reklamı reddetme imkanı sunmadan ticari arama operasyonları için arama yetkisi verdi.

Bu konunun devamı için



genel-15