Два месяца крайнего срока для компании, чтобы … | Репортер Кипр

Уполномоченный по защите персональных данных от компании требует полного соблюдения статьи 12.2 ГКПД в течение двух месяцев с момента принятия решения его ведомством (2 июня 2020 года).

В решении, вынесенном на английском языке после жалобы о несоблюдении требования о списании, Комиссар пояснил, что жалоба заявителя (из Франции) была использована третьей стороной (хакером) и не смогла изменить пароль, а также не смогла имеет доступ к исходной учетной записи электронной почты, с которой он создал свою учетную запись.

В сообщении о решении на веб-сайте ее Управления добавляется, что заявитель обратилась за помощью, но редактору (Gaijin Network) потребовалось много информации для проверки личности, например, текущие и предыдущие псевдонимы, дата регистрации учетной записи, сделанные покупки и т. Д. способ, которым пользователь не мог предоставить всю информацию и запросил удаление своей учетной записи и удаление всех данных, касающихся его. Контроллер не выполнил просьбу об удалении и не дал объяснений, это дополнительно указано.

После расследования Комиссар обнаружил, что требования аутентификации менеджера по обработке были оправданы и что в соответствии со статьей 12.6 МПГПП информация, запрошенная сетью Gaijin, уже находилась во владении и обрабатывалась контроллером.

Далее он отмечает, что требование к пользователю повторно предоставлять такую ​​информацию считается относящимся к делу и имеет отношение к цели обработки и предназначено только для идентификации пользователя.

Тем не менее, Комиссар посчитал, что инструменты, предусмотренные во внутренней политике контроллера, не полностью соответствуют требованиям GCC, и следует применять дополнительные инструменты, чтобы субъект данных с нарушенной учетной записью мог легко доказать свою личность. как секретный вопрос может быть предсказан во время регистрации, говорится в сообщении.

Источник: KYPE

[

Source link