Nem vette elég komolyan a GDPR-t, ezért rekordbírságot kapott az Instagram

forrás: Prím Online, 2022. október 15. 10:26

Fiatalkorú felhasználók adatvédelmi jogait sértette meg Európában a Meta-csoporthoz tartozó Instagram, amiért a GDPR hatályba lépése óta a második legmagasabb bírságot szabták ki rá. Az Európai Adatvédelmi Testület (European Data Protection Board, EDPB) a jogsértés jellegére, súlyosságára, valamint az általa érintettek számára tekintettel méltányosnak ítélte a 405 millió eurós büntetést. Az eset a Deloitte Legal szakértői szerint ismételten felhívja a figyelmet rá, mennyire komolyan kell venni a GDPR követelményeit.

Nem ez az első eset, hogy a Meta cégcsoportba tartozó vállalkozás európai bírságot kap: a WhatsApp-ot tavaly szeptemberben 225 millió euróra büntették, amiért nem tett eleget a GDPR átláthatóságra vonatkozó követelményének, idén márciusban pedig a Facebook kapott 17 millió eurós bírságot, miután elmaradtak azok az intézkedések, amelyek révén azonnal be tudta volna mutatni az uniós felhasználók adatainak védelme érdekében alkalmazott biztonsági intézkedéseket.

 

Most az EDPB július 28-ai keltezésű, kötelező érvényű vitarendezési határozatát követően döntött Írország adatvédelmi hatósága (DPC) egy rekordösszegű, 405 millió eurós bírság kiszabásáról, miután az Instagram (Meta IE) nem tett eleget a GDPR átláthatóságra vonatkozó követelményének.

 

Influenszerek és adatvédelmi jogok

A döntést egy hivatalból indult vizsgálat előzte meg. Ebben az Instagram üzleti fiók funkcióját használó 13 és 17 éves kor közötti fiatalok e-mail-címeinek és/vagy telefonszámainak Instagram általi nyilvános közzététele, valamint személyes Instagram-fiókjaik alapértelmezés szerinti nyilvános beállítását vették górcső alá. A helytelen gyakorlat kialakulásában szerepet játszott a felhasználók motivációja, figyelmetlensége, tájékozatlansága is: sok fiatal képzeli el influenszerként a jövőjét, ezen a területen pedig a látogatottság üzleti érték, ami kiemelten fontossá teszi a profilstatisztikákhoz való hozzáférés lehetőségét. Az ilyen kimutatások megismerését az Instagram csak akkor engedi, ha a profil üzleti célúra van állítva, amely alapértelmezetten nyilvánosan megtekinthető. Ez a fiatalkorúak védelmére vonatkozó adatvédelmi elvárásokkal nem összeegyeztethető. 

 

„A bírság összege mellett a döntés azért is jelentős, mert a hatóság a fiatalkorúak személyes adatainak kezelésére vonatkozóan magasabb mércét állított fel, ezért az ilyen korosztályt megcélzó szolgáltatóknak további garanciákat kell beépíteniük a gyermekek védelme érdekében” – magyarázza dr. Orbán Zsombor, a Deloitte Legal technológia és adatvédelmi csoportjának vezetője.

 

Ez az EDPB első kötelező érvényű határozata, amely az uniós adatvédelmi jog egyik alapvető pillérével, az adatkezelés jogszerűségével foglalkozik. A dokumentumban kiemelt szerepet kap a szerződés teljesítése és a jogos érdek jogalapok alkalmazhatósága, miután a Meta IE erre a két jogalapra támaszkodott az Instagram üzleti fiókokat használó fiatalok e-mail-címeinek és/vagy telefonszámainak közzétételekor. Az EDPB megállapította, hogy a cég eljárása nem felelt meg a jogalap alkalmazásához szükséges követelményeknek. Ezzel korábbi állásfoglalása felülvizsgálatára utasította a DPC-t azzal érvelve, hogy az adatkezelés vagy szükségtelen volt, vagy ha szükséges is lett volna, nem teljesítette a jogos érdek megállapításához szükséges érdekmérlegelési tesztet. A fiatalok személyes adatainak jogalap nélkül, jogellenes kezelésére hivatkozva határozattervezetének módosítására utasította az ír hatóságot. És nem is érte be ennyivel: a GDPR adatkezelés jogszerűségére vonatkozó rendelkezéseinek megsértésére hivatkozva, valamint tekintettel a jogsértés jellegére, súlyosságára, valamint nagyszámú érintettre, hatékony, arányos és visszatartó erejű bírság kiszabására szólította fel a DPC-t.

 

Mi a tanulság?

Az eset jól szemlélteti, mennyire komolyan kell venni a GDPR követelményeit, milyen körültekintően kell meghatározni az adatkezelés jogalapját. „Megfelelő jogalap hiányában nem lesz jogszerű az adatkezelés, ezért amennyiben az adatkezelő a jogos érdek jogalapra támaszkodik adatkezelési műveletei során, megfontolandó érdekmérlegelési teszt tréningen vagy továbbképzésen részt venni. Ezeken túl az adatkezelési folyamatok és az egyéb dokumentációk rendszeres felülvizsgálata is elengedhetetlen” – hangsúlyozza dr. Albert Lili, a Deloitte Legal technológia és adatvédelmi csoportjának ügyvédje.

Kulcsszavak: Deloitte GDPR

E-világ ROVAT TOVÁBBI HÍREI

Megtorpanó IT iparág: vége a korlátlan növekedésnek?

Az elmúlt bő egy évtizedben a techcégeket a befektetők elsősorban növekedési potenciáljuk alapján értékelték, tekintet nélkül tényleges teljesítményükre. Most azonban megtorpant az iparág, és egyre gyorsulnak a leépítések az informatikában. Eyal Zucker, az Exadel budapesti irodájának vezetője szerint bizonyos szempontból új korszak kezdődik, amelynek során a növekedés hajszolása helyett a tényleges bevétel- és profittermelésre, valamint felhasználói elégedettségre kerül a hangsúly a tech-iparban. Ez a szemléletváltás szükséges és természetes folyamat, és bár sokaknak nehéz lesz, a szektor egésze jól jön ki belőle.

2023. január 27. 20:31

Magyarország első szuperszonikus kutatórakétáját bocsátották fel magyar diákok

Sikeresen startolt a BME Aerospace Team által – a Nemzeti Média- és Hírközlési Hatóság (NMHH) főtámogatásával – megépített megépített 3 méter hosszú, szilárd hajtóanyagú, oktatási célú kutatórakéta, amely repülés közben két tudományos kísérletet végzett: egy élő csontsejtekkel végzett orvosbiológiai, valamit egy, a Föld mágnesességét mérő légkörfizikai kísérlet kapott helyet az eszközön. A felbocsátást január 26-án tartották meg.

2023. január 27. 18:47

Az AOC bemutatja a nagy teljesítményű P3 üzleti monitorcsaládot

A kijelzőspecialista AOC bejelenti a professzionális P3 termékcsaládot, amely hét új monitort tartalmaz három különböző méretben (a 24 hüvelyk/60,4 cm képátlójú 24P3CW, 24P3CV és 24P3QW modelleket, a 27 hüvelyk/68,6 cm képátlójú Q27P3CW, Q27P3CV és Q27P3QW modelleket, valamint a 34 hüvelyk/86,4 cm képátlójú ultraszéles CU34P3CV modellt). 

2023. január 27. 17:04

Ezek most Magyarország legjobb munkahelyei a munkavállalók véleménye alapján

Munkahelyeink.hu Magyarországon második alkalommal készítette el Top Employers listáját, amely kizárólag a cégek korábbi és jelenlegi alkalmazottainak véleménye alapján állapítja meg a legjobb munkahelyek rangsorát. Az egyedi módszertani kritériumrendszert alkalmazó lista szerint jelenleg a legmagasabbra értékelt munkáltatók sorrendben az Audi Hungaria, a Bosch Magyarország, és a Penny Magyarország.

2023. január 27. 15:28

Az Atmedia értékesíti a Network4 új csatornájának reklámidejét

A januári tesztadás után februárban indul a Network4 Csoport legújabb, földfelszíni terjesztésű csatornája, a MAX4. A vadonatúj szórakoztató csatornán európai és amerikai sorozatok, filmek és saját gyártású tartalmak gondoskodnak arról, hogy mindenki megtalálja az ízlésének megfelelő műsort.

2023. január 27. 14:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak ‘Az Év Honlapja’ 2022 díjazottjai!

2023. január 27. 09:47

Látássérülteknek fejlesztett eszköz nyerte az LG versenyének fődíját

2023. január 26. 14:02

Közeleg a 31. Magyar Innovációs Nagydíj felhívás beadási határideje

2023. január 16. 18:51

A Bullitt műholdas szolgáltatása lefedettlenség esetén is biztosítja az üzenetküldést

2023. január 9. 15:46