iSecure logo
Blog

Kary organów nadzorczych – Francja

Popularny serwis internetowy specjalizujący się w sprzedaży obuwia – Spartoo, został ukarany przez francuski organ nadzorczy karą w wysokości 250 000 EUR. Uchybienia, jakie zauważono, polegały przede wszystkim na zbieraniu nadmiernej ilości danych podczas nagrywanych rozmów telefonicznych oraz przechowywaniu danych wielu klientów na długo po ustaniu potrzeby faktycznego ich wykorzystywania (dotyczy to ponad 3 mln klientów i ponad 25 mln potencjalnych klientów).

Co ciekawe, jako że Spartoo działa w 13 krajach Unii Europejskiej, a w związku z tym przetwarza dane klientów z różnych krajów, CNIL współdziałał z innymi organami nadzorczymi i jest to pierwsza kara nałożona przez CNIL, będąca efektem takiej współpracy.

W poniższej infografice przedstawiamy skrót z decyzji CNIL.

Pobierz wpis w wersji pdf

Podobne wpisy:

Brak zgłoszenia naruszenia oraz niepowiadomienie osób o incydencie – przegląd kar Prezesa Urzędu Ochrony Danych Osobowych

Obowiązek zgłoszenia naruszenia do organu nadzorczego wynika wprost z art. 33 RODO. Zgodnie z przywołanym przepisem, w przypadku naruszenia ochrony danych osobowych, administrator bez zbędnej zwłoki – w miarę możliwości, nie później niż w terminie 72 godzin po stwierdzeniu naruszenia – zgłasza je organowi nadzorczemu właściwemu zgodnie z art. 55, chyba że jest mało prawdopodobne, […]

Pierwsza kara za naruszenie przepisów RODO podtrzymana

W 2019 roku Prezes Urzędu Ochrony Danych Osobowych nałożył pierwszą administracyjną karę pieniężną od momentu wejścia w życie przepisów Rozporządzenia o ochronie danych osobowych (dalej jako „RODO”). Kara została nałożona na spółkę Bisnode (obecnie Dun & Bradstreet) w wysokości 943 tysięcy złotych. PUODO zarzuciło w tamtym czasie, że Bisnode jako broker danych, pozyskiwała dane osobowe […]

Fuzje i przejęcia – jak przeprowadzić ten proces zgodnie z RODO?

Przeprowadzone w 2019 r. przez Euromoney Thought Leadership Consulting badanie ponad 500 praktyków zajmujących się fuzjami i przejęciami w Europie, na Bliskim Wschodzie i w Afryce (EMEA) wykazało, że ogólne rozporządzenie o ochronie danych (RODO) miało znaczący wpływ na proces fuzji i przejęć wielu organizacji. 55% ankietowanych praktyków zajmujących się fuzjami i przejęciami potwierdziło, że […]

Zapis do newslettera
Dodanie e-maila i potwierdzenie "Zapisz się" oznacza zgodę na przetwarzanie przez iSecure Sp. z o.o. podanego adresu e-mail w celu wysyłania newslettera z materiałami edukacyjnymi, a także o usługach, wydarzeniach, czy innych działaniach dotyczących naszej Spółki