Network and Information Security Directive (NIS2)

🇫🇷NIS2 in France

Ein umfassender Leitfaden zur Einhaltung von NIS2 für Organisationen, die in France tätig sind. Hier erfahren Sie alles über die lokale Durchsetzung, die nationale Datenschutzbehörde, zentrale Schwerpunkte und bemerkenswerte Durchsetzungsmaßnahmen.

Über NIS2

The updated EU cybersecurity directive that expands security requirements to a broader range of sectors and imposes stricter obligations on essential and important entities.

In Kraft seit: 18. Oktober 2024Höchstsanktion: €10,000,000 oder 2% of total annual worldwide turnover
Vollständiger NIS2-Überblick

Durchsetzung von NIS2 in France

Die französische CNIL gehört zu den aktivsten und einflussreichsten Datenschutzbehörden Europas und besteht bereits seit 1978. Die CNIL ist besonders streng bei der Durchsetzung der Cookie-Einwilligungsregeln nach der ePrivacy-Richtlinie und hat richtungsweisende Bußgelder gegen Google und Facebook verhängt, weil das Ablehnen von Cookies erschwert wurde. Das Loi Informatique et Libertés ergänzt die DSGVO mit Vorgaben zu Gesundheitsdaten, Forschung und einem Mindestalter für Einwilligung von 15 Jahren. Die CNIL führt thematische Prüfungen zu Ad-Tech, Gesundheitsdaten und neuen Technologien durch.

NIS2-Umsetzungsstatus in France

In Bearbeitung

Datenschutzbehörde

Commission Nationale de l'Informatique et des Libertés (CNIL)

Wichtige Durchsetzungsschwerpunkte in France

  • Durchsetzung der Cookie-Einwilligung (strenge CNIL-Vorgaben)
  • Verarbeitung von Gesundheits- und Forschungsdaten
  • Ad-Tech und verhaltensbezogene Werbung
  • KI-Systeme und algorithmische Transparenz
  • Datenschutz für Kinder (Einwilligungsalter: 15)

Bemerkenswerte Durchsetzungsmaßnahmen in France

Google LLC

€150,000,000(2022)

Erschwerte Cookie-Ablehnung auf google.fr und youtube.com gegenüber der Annahme

Facebook Ireland (Meta)

€60,000,000(2022)

Kein einfacher Mechanismus zum Ablehnen von Cookies auf facebook.com; mehrere Klicks zur Ablehnung erforderlich

Criteo SA

€40,000,000(2023)

Verarbeitung personenbezogener Daten zu Werbezwecken ohne gültige Einwilligung und mit unzureichender Information

Google LLC

€50,000,000(2019)

Mangelnde Transparenz, unzureichende Information und fehlende gültige Einwilligung bei personalisierter Werbung

Prüfen Sie Ihren Compliance-Status

Machen Sie unser kostenloses Assessment, um die Compliance-Lage Ihrer Organisation zu bewerten. In wenigen Minuten erhalten Sie einen personalisierten Bericht mit konkreten Empfehlungen — ohne Anmeldung.

Kostenloses Assessment starten

Hinweis: Die Informationen auf dieser Seite dienen ausschließlich zu Informationszwecken und stellen keine Rechtsberatung dar. Für eine konkrete Compliance-Beratung wenden Sie sich an eine qualifizierte juristische Fachkraft in Ihrem Land.

Weitere Vorschriften mit Bezug zu France

NIS2 in France — CNIL | Viktoria Compliance | Viktoria Compliance