AVG boete voor Free – veel overtredingen

De Franse toezichthouder heeft een AVG boete opgelegd aan Free Mobile. De telco is betrapt op vermijdbare fouten en ernstige tekortkomingen. De bescherming van persoonsgegevens was onvoldoende en het negeren van de AVG verplichtingen was ook aan de orde.

Free

AVG-GDPRFree Mobile is onderdeel van Free. Het bedrijf heeft 13 miljoen klanten, een omzet van 5 miljard Euro. 2,1 miljard Euro komt uit de mobiele tak, andere onderdelen van breedband internet en televisie.

CNIL

Bij het mobiele deel zijn de processen en procedures niet goed. Dat kan worden opgemaakt uit het persbericht van 4 januari van CNIL. Deze Franse tegenhanger van ons AP maakt daarin bekend dat Free een boete van 300.000 Euro opgelegd heeft gekregen. De hoogte van de boete valt, gelet op de omzet van het bedrijf nog mee. Dat wil niet zeggen dat de overtredingen van de AVG gering waren. Naar aanleiding van “many complaints” is CNIL vorig jaar een onderzoek gestart. Daarbij is duidelijk geworden dat Free consequent weigerde gehoor te geven aan verzoeken om informatie. Dat recht is in de AVG heel duidelijk omschreven. Elke ondernemer moet daar een procedure voor hebben. Het is een van de redenen waarom op veel websites een apart formulier of e-mail adres staat vermeld voor communicatie over de AVG. Dat was niet het enige dat fout ging. Bijzonder is dat een deel van de boete veroorzaakt is omdat Free bleef mailen met ex-klanten. Dat betekent dat in de databases voor marketing geen onderscheid is gemaakt tussen actieve en in-actieve klanten. En de in-actieve klanten hadden in veel gevallen al lang verwijderd moeten zijn (trefwoord: dataminimalisatie).

Wachtwoorden

De sales- en marketingdoelstellingen van Free hebben dus geleid tot de AVG boete, net als het weigeren verzoeken om informatie in behandeling te nemen. De derde misstand die tot de boete heeft geleid is er een van puur technische aard. Het is bijna onvoorstelbaar, maar Free stuurde wachtwoorden plain text per mail toe. Dat waren geen tijdelijke wachtwoorden! Door die derde fout is de AVG boete van Free pas echt interessant. We zien hier (voor het eerst?) wat er gebeurt als een bedrijf niet nadenkt over de eisen die gelden voor het verstrekken van wachtwoorden. De kans is heel erg groot dat vergelijkbare fouten ook elders worden gemaakt. Hier is dan ook een waarschuwing op zijn plaats. Let op: de AVG stelt eisen aan wachtwoorden!
Gerelateerde berichten

Zoals eerder is gemeld heeft de Amerikaanse toezichthouder FCC met een beroep op de nationale veiligheid de import en het verhandelen van routers die buiten de VS zijn gemaakt verboden....

In 2009 is een begin gemaakt met het uitfaseren van de gloeilamp. Dat proces heeft meerdere jaren geduurd en heeft grotere gevolgen gehad dan op het eerste gezicht lijkt. Dit...

Vorige week deed het gerucht al de rond en vanmiddag is het bevestigd. De Europese Commissie stuurt aan op Amazon en Microsoft aanwijzen als poortwachters onder de DMA en dat...

Arrow is uitgeroepen tot Equinix EMEA-distributeur van het jaar 2025. Dit is het tweede jaar op rij dat Arrow is uitgeroepen tot ‘Distributeur van het jaar’, wat de voortdurende groei...

Consumenten en kleine ondernemers (zzp’ers en vof’s) krijgen vanaf 1 juli meer bescherming tegen ongewenste telemarketing, als gevolg van een wijziging van de Telecommunicatiewet. Nu mogen bedrijven consumenten en kleine...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-Link
Nieuwegein