CNIL关闭对FRANCE TRAVAIL的整改令
CNIL于2026年9月23日通过决议,关闭2026年1月22日对FRANCE TRAVAIL发出的整改令,因其已合规,无需支付每日€5,000的逾期罚金。此前,CNIL限制委员会因求职者数据安全措施不足,于2026年1月对FRANCE TRAVAIL处以€5 million罚款,并要求其落实密码策略、多因素认证、日志监控及数据访问限制等GDPR第32条规定的安全措施。
ENTITY FIRST
CNIL于2026年9月23日通过决议,关闭2026年1月22日对FRANCE TRAVAIL发出的整改令,因其已合规,无需支付每日€5,000的逾期罚金。此前,CNIL限制委员会因求职者数据安全措施不足,于2026年1月对FRANCE TRAVAIL处以€5 million罚款,并要求其落实密码策略、多因素认证、日志监控及数据访问限制等GDPR第32条规定的安全措施。
EDPB 在 9 月 21 日的全会上通过了关于 GDPR 行政罚款权力的指南,以及 DSA 与 GDPR 互动的最终版指南。新指南提出 DPA 决定是否罚款的五步方法,并提供 14 个实践案例,将于 2026 年 11 月 13 日前公开征求意见。DSA-GDPR 指南则在公开征求意见后定稿,以支持两部法律的一致适用。
CNIL、法国劳动与团结部及AFCDP于2026年9月22日发布第五期DPO观察站研究结果,该研究由Afpa执行,聚焦AI与AI Act对数据保护官(DPO)角色的影响。
CNIL 于 2026 年 7 月 21 日对 EXTIA 处以 30 万欧元罚款,因其违反 GDPR 关于个人权利的规定,特别是删除权(“被遗忘权”)。2024 年 EXTIA 收到的 265 项删除请求中,超过四分之三未得到处理或处理不当,其中 12 项未处理、166 人未获通知、27 人通知逾期。罚款还考虑了 EXTIA 曾两次被提醒履行义务的情况。
2026年9月3日,CNIL 因 HÔPITAL PRIVÉ DE LA LOIRE 未采取适当措施保障患者及部分亲属数据安全,对其处以 50 万欧元罚款。2025年夏,攻击者通过医院电子健康患者摘要(DPI)的认证漏洞,访问了 524,867 名患者及 202,246 名“受信任第三方”的数据。