Podstawa prawna naruszenia
Art. 82 loi Informatique et Libertés.
Niewystarczająca podstawa prawna przetwarzania danych.
Przyczyna naruszenia
Naruszenie dotyczyło braku odpowiedniego mechanizmu umożliwiającego użytkownikom łatwe odrzucenie plików cookie, co naruszało zasadę dobrowolności zgody.
Opis wydarzeń
- Kontrola: W marcu 2020 roku francuski organ nadzorczy (CNIL) przeprowadził kontrolę na stronie internetowej, aby sprawdzić zgodność z przepisami dotyczącymi plików cookie. W wyniku tej kontroli stwierdzono naruszenia, co doprowadziło do nałożenia kar finansowych na Google Ireland Ltd..
- Dalsze działania: W 2021 roku CNIL otrzymał kolejne skargi dotyczące trudności w odrzuceniu plików cookie na stronach internetowych. W czerwcu 2021 roku przeprowadzono kolejną kontrolę, która potwierdziła, że mechanizmy odrzucania plików cookie nadal nie spełniają wymogów prawnych.
- Decyzja CNIL: W grudniu 2021 roku CNIL nałożyła na Spółkę kolejną karę finansową oraz wydała nakaz dostosowania mechanizmów odrzucania plików cookie do wymogów prawnych, z groźbą dodatkowych kar za każdy dzień opóźnienia.
Źródło
Pełna treść decyzji organu nadzorczego
Aby uniknąć podobnych naruszeń, zalecamy:
- Uproszczenie mechanizmu odrzucania plików cookie: Zaleca się wprowadzenie na stronach internetowych przycisku umożliwiającego łatwe odrzucenie wszystkich plików cookie, umieszczonego na tym samym poziomie co przycisk akceptacji.
- Przejrzysta informacja: Należy zapewnić użytkownikom jasne i zrozumiałe informacje na temat celów używania plików cookie oraz sposobów ich odrzucenia.
- Monitorowanie zgodności: Zaleca się regularne monitorowanie i aktualizowanie mechanizmów zgodności z przepisami dotyczącymi ochrony danych osobowych, aby uniknąć przyszłych naruszeń.
Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu