AVG boete voor Free – veel overtredingen

De Franse toezichthouder heeft een AVG boete opgelegd aan Free Mobile. De telco is betrapt op vermijdbare fouten en ernstige tekortkomingen. De bescherming van persoonsgegevens was onvoldoende en het negeren van de AVG verplichtingen was ook aan de orde.

Free

AVG-GDPRFree Mobile is onderdeel van Free. Het bedrijf heeft 13 miljoen klanten, een omzet van 5 miljard Euro. 2,1 miljard Euro komt uit de mobiele tak, andere onderdelen van breedband internet en televisie.

CNIL

Bij het mobiele deel zijn de processen en procedures niet goed. Dat kan worden opgemaakt uit het persbericht van 4 januari van CNIL. Deze Franse tegenhanger van ons AP maakt daarin bekend dat Free een boete van 300.000 Euro opgelegd heeft gekregen. De hoogte van de boete valt, gelet op de omzet van het bedrijf nog mee. Dat wil niet zeggen dat de overtredingen van de AVG gering waren. Naar aanleiding van “many complaints” is CNIL vorig jaar een onderzoek gestart. Daarbij is duidelijk geworden dat Free consequent weigerde gehoor te geven aan verzoeken om informatie. Dat recht is in de AVG heel duidelijk omschreven. Elke ondernemer moet daar een procedure voor hebben. Het is een van de redenen waarom op veel websites een apart formulier of e-mail adres staat vermeld voor communicatie over de AVG. Dat was niet het enige dat fout ging. Bijzonder is dat een deel van de boete veroorzaakt is omdat Free bleef mailen met ex-klanten. Dat betekent dat in de databases voor marketing geen onderscheid is gemaakt tussen actieve en in-actieve klanten. En de in-actieve klanten hadden in veel gevallen al lang verwijderd moeten zijn (trefwoord: dataminimalisatie).

Wachtwoorden

De sales- en marketingdoelstellingen van Free hebben dus geleid tot de AVG boete, net als het weigeren verzoeken om informatie in behandeling te nemen. De derde misstand die tot de boete heeft geleid is er een van puur technische aard. Het is bijna onvoorstelbaar, maar Free stuurde wachtwoorden plain text per mail toe. Dat waren geen tijdelijke wachtwoorden! Door die derde fout is de AVG boete van Free pas echt interessant. We zien hier (voor het eerst?) wat er gebeurt als een bedrijf niet nadenkt over de eisen die gelden voor het verstrekken van wachtwoorden. De kans is heel erg groot dat vergelijkbare fouten ook elders worden gemaakt. Hier is dan ook een waarschuwing op zijn plaats. Let op: de AVG stelt eisen aan wachtwoorden!
Gerelateerde berichten

De EDPB (dat is het de koepel van alle instanties in de EU die toezicht houden op de AVG hebben contact opgenomen met de EC over de recente ontwikkelingen in...

Een van de belangrijkste berichten van de afgelopen week is afkomstig van de Rechtbank Noord-Holland en is te lezen als een waarschuwing voor AVG misbruik. Het Financieel Dagblad tipte de...

SIDN heeft vastgesteld dat sinds april 2024 via haar publieke RDAP-dienst meer registratiegegevens zichtbaar waren dan volgens haar geldende beleid bedoeld was. Het gaat om gegevens die ook via de...

De kans is groot dat de lezer bij het zien van deze titel denkt dat er een negatief artikel volgt over AI-assistenten. Dat is nadrukkelijk niet het geval. Waar ITchannelPRO...

In België heeft de AVG toezichthouder een uitspraak (pdf) online gezet over een zakelijk e-mailadres. De zaak is niet alleen herkenbaar, de kans dat iets dergelijks hier gebeurt is ook...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein