Политическа агитация, сигурност на данните, сътрудничество с CNIL или пропуски при зачитане на правата на хората са някои от нарушенията
Френският орган за защита на данните Commission Nationale de l’Informatique et des Libertés (CNIL) наложи петнадесет нови санкции като част от опростената си процедура.
След януари 2024 г. новите решения по опростената санкционна процедура са за обща сума от 98 500 евро. За сравнение през цялата 2023 г. CNIL е произнесъл с 24 решения от този тип.
Основните установени недостатъци са:
- нарушение на задачите и ресурсите на служителя по защита на данните;
- липса на сътрудничество с CNIL;
- при сигурността на данните (използване на протокол TLS и криптографски пакети);
- неспазване на правата на лицата (упражняване на правата на изтриване и възражение и на правото на достъп до медицинско досие);
- нарушение на информацията в областта на политическото проучване;
- нарушение на задълженията на подизпълнител.
За разлика от обикновената процедура, при опростената не се организира публично заседание, освен ако организацията не поиска да бъде изслушана.
Санкциите, които могат да бъдат наложени, са максимална глоба от 20 000 €, а имената не се оповестяват публично. Тази процедура позволява на CNIL да предприеме бързи действия по случаи, които не представляват особена трудност.
Една от санкциите е за организация, която не е включила нейния служител по защита на данните (DPO) в срещи относно защитата на данните и сигурността на информационните системи.
Мисията на DPO е да информира и съветва администратора на данни относно законовите му задължения и да следи за спазването им (член 39 от GDPR). Следователно то трябва да бъде в течение на решения, свързани със защитата на личните данни.
Освен това координатите и задачите на DPO не са били съобщавани на служителите от няколко години. И накрая, DPO няма достъп до съобщенията на уебсайта на организацията, позволяваща на засегнатите лица да упражняват правата си. Поради това DPO не беше в състояние да изпълни правилно своите задължения, което накара CNIL да наложи глоба срещу организацията.
Като част от предизборната кампания за президентските и парламентарните избори през 2022 г., политическо сдружение не изпълнява задълженията си по отношение на информирането на хората.
По-специално информацията, предвидена в членове 12, 13 и 14 от GPPD и която трябва да се появи на различните сайтове за политическа комуникация, публикувани от сдружението, или липсва от повечето сайтове, или е непълна.
Освен това, в контекста на предизборната агитация, гласовите и SMS съобщения, писма, изпратени по пощата или електронно, не съдържат системно информация, свързана с упражняването на правата на хората, и по-специално възможността да упражняват правото си на възражение. Кандидатите трябва правилно да информират хората и могат да черпят вдъхновение от ресурсите в сайта, пишат от CNIL.
CNIL наложи глоба на тази политическа асоциация.
Липса на сигурност на личните данни
Няколко организации са порицани, заради техните уебсайтове, защото не използват последни версии, без уязвимости, на протокола TLS, нито криптографски пакети, съвместими с най-новото ниво на техниката.
В края на поставения от CNIL краен срок за постигане на съответствие, надзорният орган е извършил проверки на уебсайтовете на организациите, при които се оказва, че някои все още не отговарят на изискванията.
Тогава започва и опростена санкционна процедура и CNIL налага глоби на тези организации, които продължават да използват протокола TLS 1.0 или 1.1, докато тези две версии трябва да бъдат забранени съгласно ръководството, свързано с протокола TLS на Националната агенция за сигурност и информационни системи (ANSSI), както и хеш функцията SHA-1, която вече не се счита за безопасна, тъй като не гарантира целостта и поверителността на данните по време на предаването им между сървъра и браузъра на потребителя.


