News dal mondo
13.2.2023
CNIL

Due istituti francesi di formazione superiore redarguiti per diverse violazioni del GDPR

Enseignement supérieur : mise en demeure de deux établissements pour non-conformité au RGPD

Due mesi di tempo per conformarsi al GDPR. La CNIL ha intimato a due istituti di  istruzione superiore di adottare tutti i provvedimenti necessari per  adeguarsi al regolamento europeo, in seguito al rilevamento di diverse  violazioni del GDPR.  Nel merito, gli istituti non hanno definito un periodo di conservazione  preciso per tutti i trattamenti dei dati personali degli studenti e non hanno  previsto un sistema di cancellazione e archiviazione. Anche le informative  sono risultate carenti ed obsolete. Altre violazioni sono state riscontrate,  riguardo all'affidamento di trattamenti a subappaltatori e alle policy di  sicurezza delle password.