Podstawa prawna naruszenia
Art. 14, art. 15, art. 21 RODO.
Niedostateczna realizacja praw osób, których dane dotyczą.
Przyczyna naruszenia
Naruszenie dotyczyło nieprzestrzegania przepisów dotyczących ochrony danych osobowych przez Total Energies Electricité et Gaz France, w tym braku odpowiedniego informowania osób o przetwarzaniu ich danych oraz trudności w realizacji praw dostępu, sprzeciwu i usunięcia danych.
Opis wydarzeń
- Kontrola i skargi: W okresie od października 2019 roku do lipca 2020 roku francuski organ nadzorczy (CNIL) otrzymał 27 skarg na firmę Total Energies Electricité et Gaz France, z czego 18 zostało uwzględnionych w procedurze sankcyjnej. Skargi dotyczyły głównie trudności w realizacji praw dostępu i sprzeciwu wobec telemarketingu.
- Kontrola online: 10 sierpnia 2020 roku przeprowadzono kontrolę online, która wykazała nieprawidłowości w zarządzaniu prawami osób oraz brak odpowiednich informacji dla osób, z którymi kontaktowano się w ramach telemarketingu.
- Dalsze działania: W wyniku kontroli CNIL wysłał trzy dodatkowe zapytania do firmy, na które odpowiedzi były udzielane z opóźnieniem. W styczniu 2022 roku firma nie dostarczyła wymaganych dokumentów finansowych.
- Raport i sankcje: 25 lutego 2022 roku firma otrzymała raport szczegółowo opisujący naruszenia oraz propozycję nałożenia kary administracyjnej i nakazu dostosowania się do przepisów.
Źródło
Pełna treść decyzji organu nadzorczego
Aby uniknąć podobnych naruszeń, zalecamy:
- Poprawa procedur informacyjnych: Zaleca się wprowadzenie jasnych i zrozumiałych informacji dla osób, z którymi następuje kontakt w ramach telemarketingu.
- Usprawnienie realizacji praw osób: Należy zapewnić terminowe i skuteczne realizowanie praw dostępu, sprzeciwu i usunięcia danych.
- Szkolenia dla pracowników: Wskazane jest przeprowadzenie szkoleń dla pracowników odpowiedzialnych za kontakt z klientami, aby zapewnić zgodność z przepisami dotyczącymi ochrony danych osobowych.
- Monitorowanie i audyty: Regularne monitorowanie i audyty wewnętrzne mogą pomóc w wykrywaniu i korygowaniu ewentualnych nieprawidłowości w przetwarzaniu danych osobowych.
Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu