フランスの旅行会社Voyageurs du Mondeは、フランスのデータ保護機関(CNIL)が起こした訴訟手続きにより、1,8万ユーロの罰金を科される可能性がある。CNILは、2023年に発生した大規模なサイバー攻撃後に発覚した複数のITセキュリティ侵害を同社が犯したと非難している。この侵入により、約8.000通のパスポートのコピーを含む、数千人の顧客の個人情報がオンラインで流出した。
この事件を受けて、フランスデータ保護機関(CNIL)は、個人データ保護に関する同社の義務遵守状況を評価するために、複数回の監査を実施した。調査の結果、5つの不備が明らかになった。同社は指摘された問題のほとんどを是正したと主張しているが、顧客情報の保存期間については依然として議論の的となっている。
データ保持が紛争の中心となっている
公聴会で、Voyageurs du Mondeの代表者は、データを最長10年間保存することを認めるデータ保持ポリシーを擁護した。経営陣によると、この慣行は、顧客の多くが最初の予約から数年後に再び旅行を予約するという、オーダーメイド旅行市場の特殊な特性に対応したものである。同社は、旅行者の好みや履歴に関する詳細な知識が、提供するサービスの質にとって不可欠であると考えている。
しかし、CNILの報告担当者は、これらの主張は個人情報の長期保存を正当化するものではないと考えている。同機関によれば、企業が提示した商業上の要請は、欧州一般データ保護規則(GDPR)で定められた保存期間の制限を無視することを許容するものではない。欧州委員会の最終決定は今後数週間以内に発表される予定だ。
サイバー攻撃に対して特に脆弱な分野
今回の事件は、サイバーセキュリティ事件が急増している中で発生した。フランスデータ保護機関(CNIL)が発表したデータによると、2025年には6.100件を超えるデータ侵害が報告され、これは過去最高を記録し、前年比で約10%の増加となった。観光会社は、日々処理する機密情報の量と予約システムの複雑さから、サイバー犯罪者の主要な標的となっている。
近年、この分野の大手企業数社がサイバー攻撃を受け、個人情報が漏洩する事態が発生している。当局にとって、これらの事例は、顧客情報を保護し、関係企業の金銭的・評判的損失を最小限に抑えるために、デジタルセキュリティ対策を強化することの重要性を改めて浮き彫りにしている。
欧州共同体
注釈
コメント欄は開放されていますが、スパム対策が施されています。リンクを含む最初の投稿およびコメントは、手動で審査されます。
この記事に最初にコメントしてみませんか?