General Data Protection Regulation (GDPR)

🇫🇷GDPR in France

Ein umfassender Leitfaden zur Einhaltung von GDPR für Organisationen, die in France tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über GDPR

The EU's landmark data protection law that governs how organisations collect, store, process, and transfer personal data of individuals in the European Economic Area.

In Kraft seit: 25. Mai 2018Höchstsanktion: €20,000,000 oder 4% of annual global turnover
Vollständiger GDPR-Überblick

Durchsetzung von GDPR in France

Die französische CNIL gehört zu den aktivsten und einflussreichsten Datenschutzbehörden Europas und besteht bereits seit 1978. Die CNIL ist besonders streng bei der Durchsetzung der Cookie-Einwilligungsregeln nach der ePrivacy-Richtlinie und hat richtungsweisende Bußgelder gegen Google und Facebook verhängt, weil das Ablehnen von Cookies erschwert wurde. Das Loi Informatique et Libertés ergänzt die DSGVO mit Vorgaben zu Gesundheitsdaten, Forschung und einem Mindestalter für Einwilligung von 15 Jahren. Die CNIL führt thematische Prüfungen zu Ad-Tech, Gesundheitsdaten und neuen Technologien durch.

Datenschutzbehörde

Commission Nationale de l'Informatique et des Libertés (CNIL)

Wichtige Durchsetzungsschwerpunkte in France

  • Durchsetzung der Cookie-Einwilligung (strenge CNIL-Vorgaben)
  • Verarbeitung von Gesundheits- und Forschungsdaten
  • Ad-Tech und verhaltensbezogene Werbung
  • KI-Systeme und algorithmische Transparenz
  • Datenschutz für Kinder (Einwilligungsalter: 15)

Bemerkenswerte Durchsetzungsmaßnahmen in France

Google LLC

€150,000,000(2022)

Erschwerte Cookie-Ablehnung auf google.fr und youtube.com gegenüber der Annahme

Facebook Ireland (Meta)

€60,000,000(2022)

Kein einfacher Mechanismus zum Ablehnen von Cookies auf facebook.com; mehrere Klicks zur Ablehnung erforderlich

Criteo SA

€40,000,000(2023)

Verarbeitung personenbezogener Daten zu Werbezwecken ohne gültige Einwilligung und mit unzureichender Information

Google LLC

€50,000,000(2019)

Mangelnde Transparenz, unzureichende Information und fehlende gültige Einwilligung bei personalisierter Werbung

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu France

GDPR in France — CNIL | Viktoria Compliance | Viktoria Compliance