Autoritatea Franceză pentru Protecția Datelor (CNIL) a aplicat o amendă în valoare de 125.000 de euro companiei CITYSCOOT pentru încălcalcarea în mod disproporționat a confidențialității clienților săi prin geolocalizarea permanentă a acestora. Cazul a fost publicat de Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ.

CNIL a efectuat investigații asupra companiei CITYSCOOT, care închiriază scutere pentru o perioadă scurtă. Investigațiile s-au concentrat în special pe datele colectate, precum și pe informațiile și consimțământul obținut de la utilizatori înainte de prelucrarea informațiilor tehnice pe telefonul mobil sau pe computerul acestora.

În urma investigațiilor, CNIL a constatat mai multe încălcări, cum ar fi:

  • Nerespectarea obligației de a asigura minimizarea datelor (articolul 5.1.c din GDPR);
  • Nerespectarea obligației de a oferi un cadru contractual pentru operațiunile de prelucrare efectuate de o persoană împuternicită de către operator (articolul 28.3 din GDPR);
  • Neinformarea utilizatorului și neobținerea consimțământului acestuia înainte de a scrie și de a citi informații pe dispozitivul său personal (articolul 82 din Legea franceză privind protecția datelor).

Pe baza acestor constatări, CNIL a aplicat  companiei CITYSCOOT o amendă în valoare de 125.000 de euro. Această decizie a fost luată în cooperare cu autoritățile spaniole și italiene pentru protecția datelor, deoarece CITYSCOOT oferă servicii și în aceste țări. La stabilirea cuantumului sancțiunii s-a luat în considerare cifra de afaceri a companiei, numărul de utilizatori (circa 250.000 în 2022), gravitatea încălcărilor identificate, dar și măsurile luate de companie pentru remedierea acestora pe parcursul procedurii.

CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.