Френският орган за защита на данните включи и общоевропейската инициатива за проверки как администраторите на данни прилагат правото на достъп
Френският орган за защита на данните Commission Nationale de l’Informatique et des Libertés (CNIL) съобщи на 8 февруари 2024 г. кои са темите са контрол:
Всяка година някои от инспекциите на CNIL се фокусират върху избрани от него приоритетни теми. През 2024 г. темите ще бъдат данни, свързани с непълнолетни, файлове, свързани с олимпийските и параолимпийските игри, електронни касови бележки и програми за лоялност, както и правото на достъп на хората.
Всяка година CNIL извършва стотици проверки (340 през 2023 г.) в отговор на жалби, уведомления за нарушения на данните или текущи събития.
CNIL също така определя приоритетни теми, за да съсредоточи своята политика за контрол върху теми от висок обществен интерес и да оцени съответствието на избрани сектори. Средно тези теми са около 30% от извършените проверки.
Приоритетни контролни теми през 2024 г.
Събиране на данни за олимпийските и параолимпийските игри
Във Франция се очакват няколко милиона зрители и хиляди спортисти като част от това голямо международно събитие. Ще бъдат въведени основни мерки за сигурност, което оправдава проверката на CNIL за стриктното им използване. Ще се извършват проверки за въвеждане на QR кодове за зони с ограничен достъп, разрешения за достъп и използване на augmented камери.
В допълнение към този аспект на сигурността, CNIL ще разгледа и по-комерсиалните аспекти на Олимпийските игри, и по-специално данните, събрани като част от услугите за продажба на билети. С оглед на броя на засегнатите хора и партньорите на събитието, на които могат да бъдат изпратени данни, изглежда необходимо да се гарантира, че условията, при които се събират тези данни, са в съответствие с правната рамка, като се проверява предоставената информация, получателите на данни и въведените мерки за сигурност.
Данни, събрани онлайн от непълнолетни
Непълнолетните са изложени на социални мрежи, сайтове за запознанства и платформи за онлайн игри във все по-ранна възраст. Това може да доведе до масивно събиране на информация за тяхната самоличност, предпочитания и начин на живот, със значителни последици за тяхната поверителност, психологическо благополучие и социално-професионално бъдеще.
По време на своите разследвания CNIL ще проверява най-популярните сред децата и тийнейджърите приложения и сайтове, за да види дали са въведени механизми за контрол на възрастта, какви мерки за сигурност са въведени и дали е спазен принципът за минимизиране на данните.
Програми за лоялност и електронни касови бележки
Повечето вериги супермаркети предлагат програми за лоялност, които могат да включват събиране на много информация за потребителите: хранителни навици, състав на домакинството, възрастови категории на децата, наличие на домашни любимци и т.н. След това тези данни могат да бъдат използвани повторно за търговско търсене или рекламно насочване.
Освен това, неотдавнашната дематериализация на касовите бележки, разрешена от закона за намаляване на отпадъците и кръговата икономика, може също да доведе до допълнителна обработка на лични данни, например за да се даде възможност касовата бележка да бъде изпратена чрез SMS или имейл.
Тези фактори оправдават интереса на CNIL към информацията, споделена с потребителите, и гарантирането, че е получено съгласие, преди каквито и да било данни да се използват повторно за целите на рекламното насочване.
Право на достъп на субектите на данни
Като част от третото действие на Координираната рамка за прилагане на Европейския комитет по защита на данните (EDPB), CNIL и неговите партньори ще извършват проверки на условията, при които администраторите на данни прилагат правото на достъп.
Целта на това действие е да хармонизира ефективното прилагане на GDPR и координацията между надзорните органи. След това националните резултати ще бъдат обединени и анализирани, което ще позволи по-добро разбиране на темата и целенасочен мониторинг на национално и европейско ниво.


