iusNet Digitales Recht und Datenrecht

Schulthess Logo

CNIL

Die 40 Mio EUR Busse - CNIL verhängt Sanktionen gegen Criteo

Rechtsprechung
Sanktionen und Verfahren

SAN-2023-009

Commission Nationale de l’Informatique et des Libertés (CNIL)
Aufgrund von Beschwerden von Privacy International und NOYB führte die CNIL mehrere Untersuchungen bei Criteo durch. Während diesen Untersuchungen befand die CNIL, dass es nicht genügend Nachweise für individuelle Einwilligungen von Betroffenen vorlagen, und den Informations und Transparenzpflichten ungenügend nachgekommen waren. Mit Entscheid vom 15. Juli verhängte zuständige Ausschuss der CNIL eine Busse von 40 Millionen Euro.
iusNet DigR 24.07.2023

CNIL Entscheid DOCTISSIMO: Verbesserungen schützen nicht vor Fehler der Vergangenheit

Rechtsprechung
Sanktionen und Verfahren
DSGVO
Die UNIFY-Tochter DOCTISSIMO wurde wegen Verstössen gegen den Datenschutz verurteilt. Es hatte Nutzerdaten unsachgemäß gespeichert, Gesundheitsdaten ohne Einwilligung verarbeitet und die Sicherheit der Website unzureichend gewährleistet. Die CNIL verhängte Bußgelder in Höhe von 280’000 € für Verstöße gegen die DSGVO und 100’000 € für Verstöße gegen das französische Datenschutzgesetz von 1978. Trotz späterer Bemühungen zur Einhaltung der Vorschriften bleibt das Unternehmen für frühere Versäumnisse haftbar.
iusNet DigR 24.07.2023

Clearview AI: CNIL legt 5.2 Mio Busse auf

Rechtsprechung
DSGVO
Künstliche Intelligenz
Mit Entscheid vom 17. Oktober 2022 legte die CNIL der Clearview AI verschiedene Massnahmen auf, u.A. das unterlassen von der Bearbeitung von Personendaten von Französischen Bürgern ohne gesetzliche Grundlage, und die Löschung der unrechtmässig erhobenen Daten. Trotz Aufforderung der CNIL und gesetzter Nachfrist, erbrachte Clearview AI keinen Nachweis für die Umsetzung der geforderten Massnahmen.
iusNet DigR 25.05.2023

Aktuelles von der CNIL: Sanktionen gegen Clearview und Discord

Rechtsprechung
Datenschutzverletzungen
Clearview ist ein Anbieter von Gesichtserkennungssoftware, dass öfters in den Medien erwähnt wird, insbesondere wenn sie bei Strafverfolgungen zur Anwendung kommt. Discord ist ein Tool, dass ähnliche Funktionen wie Whatsapp oder Signal anbietet und insbesondere in Gamerkreisen grosse Beliebtheit geniesst. Beide Unternehmen wurden kürzlich von der CNIL gebüsst und müssen bezüglich Datenschutz über die Bücher.
iusNet DigR 25.11.2022

Busse der CNIL von 1 Million Euro gegen die französische Totalenergies wegen Verletzung von Informationspflichten

Rechtsprechung
DSGVO

CNIL n°SAN-2022-011 v. 23.06.2022

Die TOTALENERGIES ELECTRICITÉ ET GAZ FRANCE («Unternehmen») wurde mit 1 Million Euro gebüsst, weil Privatpersonen bei der Ausübung ihrer Rechte auf Zugang oder Widerspruch gegen den Erhalt von Telefonanrufen zu Werbezwecken ungenügend oder gar nicht informiert wurden. Der Ausschuss der CNIL (« Ausschuss ») prüfte wie das Unternehmen mit den Rechten von Personen umgeht, und insbesondere, wie die Anträge auf Ausübung der Betroffenenrechte, bearbeitet wurden. Diese Kontrolle diente auch der Prüfung der zur Verfügung gestellten Informationen, und wie Widersprüche gehandhabt wurden. Dabei stellte der Ausschuss fest, dass das Unternehmen gegen das französische Gesetz über Post und elektronische Kommunikation (Art. L. 34-5 CPCE) sowie die Art. 12, 14, 15 und 21 DSGVO verstossen hat. Gegen den Entscheid der CNIL kann innerhalb von zwei Monaten nach Bekanntgabe eine Beschwerde beim Staatsrat eingelegt werden.
iusNet DigR 25.07.2022

CNIL-Guideline für die Weiterarbeitung von Daten durch Auftragsverarbeiter

Kommentierung
Verantwortlicher und Auftragsdatenverarbeiter
Die französische Datenschutzbehörde (CNIL) publizierte am 12. Januar 2022 eine Guideline, ob und unter welchen Voraussetzungen ein Auftragsverarbeiter die Daten, die er von einem für die Verarbeitung Verantwortlichen erhält, für eigene Zwecke wiederverwenden kann. Für die Praxis stellen sich einige schwierige Umsetzungsfragen: Nach den Ausführungen CNIL müssen drei Voraussetzungen erfüllt sein, insbesondere eine schriftliche Vereinbarung mit dem Auftragsverarbeiter über die Weiterverwendung von Daten, einen im Einzelfall durch den ursprünglichen Verantwortlichen durchzuführenden Kompatibilitätstest nach Artikel 6(4) DSGVO und schliesslich einer Informationspflicht des ursprünglich Verantwortlichen an die betroffenen Personen über die Weiterverarbeitung.
Olivier Heuberger
iusNet DigR 31.03.2022

Neue CNIL Guideline für Auftragsverarbeiter zum Thema die Weiterverarbeitung von anvertrauten Daten

Gesetzgebung
Data Governance und Compliance
Verantwortlicher und Auftragsdatenverarbeiter
Die CNIL führt in dieser neuen Guideline aus, dass ein Auftragsverarbeiter vom Verantwortlichen anvertraute Daten nur dann für eigene Zwecke weiterverwenden darf, wenn das mit dem ursprünglichen Zweck der Verarbeitung vereinbar ist und der Verantwortliche schriftlich zugestimmt hat.
iusNet DigR 31.01.2022

Cookies ablehnen, leichter gesagt als getan.

Kommentierung
DSGVO

Facebook, Cookies, und die CNIL

Einverstanden. Akzeptieren. Ja. Immer wieder klicken wir die Anfragen für Cookies auf Webseiten weg, ohne diese überhaupt gelesen oder verstanden zu haben. Hauptsache schnell und mühelos auf den Inhalt zugreifen. Aber dann ärgert man sich nachträglich, weil man die Cookies nicht angepasst hat. Firmen nutzen diesen menschlichen Wesenszug, den Weg des geringsten Widerstandes zu gehen, um Daten zu erhalten.
Xavier Igloi
iusNet DigR 31.01.2022

CNIL hebt Zwangsgeld gegen Google auf

Rechtsprechung
Datenschutzverletzungen
Sanktionen und Verfahren
DSGVO
Im Dezember 2020 sprach die CNIL gegenüber Google eine Busse von EUR 100 aus, weil Google gegen die nationalen Cookie-Bestimmungen verstossen habe. Zusätzlich drohte sie ein Zwangsgeld von EUR 100'000 pro Tag an, falls Google die Cookie-Bestimmungen nicht innert drei Monaten gesetzeskonform umsetzen würden. Google kam dieser Anforderung innert Frist nach und die CNIL verzichtete entsprechend auf die Erhebung der Zwangsgelder.
iusNet DigR 26.05.2021

Seiten