През 2023 г. срещу Meta, по-рано известна като Facebook, беше наложена безпрецедентна глоба, надхвърляща 1,2 милиарда евро. Това значително наказание е една от седемте значителни глоби, наложени на Meta или нейните дъщерни дружества. Забележително е, че тази конкретна глоба почти надхвърли общата сума на всички глоби по GDPR, издадени до 28 януари 2022 г., която възлиза на около 1,64 милиарда евро. Като цяло общият размер на глобите по GDPR вече надхвърли 4 милиарда евро, което подчертава безмилостното прилагане на разпоредбите за защита на данните и ескалиращите финансови последици от неспазването им.
Ето подробен преглед на петте най-големи глоби:
- Meta Platforms Ireland Ltd. – 1,2 милиарда евро: Тази рекордна глоба беше наложена от Ирландската комисия за защита на данните (DPC) за прехвърляне на лични данни на европейски потребители към Съединените щати без адекватни механизми за защита на данните. Това послужи като предупреждение към други компании за важността на спазването на регулацията.
- Meta Platforms Ireland Ltd. – 390 милиона евро: Meta беше изправена пред друга голяма глоба за искане за използване на данни на хора за реклами във Facebook и Instagram по незаконен начин. DPC установи, че Meta не може да поиска съгласие, като помоли потребителите да приемат как се използват техните данни или в противен случай да напуснат платформата. Също така социалната мрежа не е предоставила достатъчно ясна информация за това как и защо ще използва данните на потребителя.
- TikTok Ltd – 345 милиона евро: Ирландският DPC глоби TikTok за нарушаване на множество правила на GDPR, включително поставяне на акаунти на 13-17-годишни потребители като публични профили. Платформата не е предоставила на тези потребители ясна информация как се обработват техните данни.
- Criteo – 40 милиона евро: Френският орган за защита на данните (CNIL) глоби специалиста по онлайн реклама Criteo за това, че не е гарантирал, че неговите партньори са получили съгласието на потребителите за използване на бисквитките на Criteo. Criteo беше държан отговорен за проверката на съгласието, получено от неговите партньори.
- TikTok – £12,7 милиона: Британската комисия по защита на данните ICO, глоби TikTok за незаконна обработка на данните на 1,4 милиона деца под 13-годишна възраст. Причината е, че платформата не е добавила рестрикции за направата на профил от лица под 13-годишна възраст. Друг фактор е липсата на прозрачна информация относно законното обработване на данните на британските граждани.
Какво можем да научим от тези GDPR глоби?
В някои случаи единственото заключение е, че изброените компании изглежда са забравили, че GDPR съществува. Въпреки това, сред наказанията, има някои теми, от които можете да се поучите:
- Винаги информирайте субектите на данни какви лични данни обработвате и вашето законово основание за това.
- Никога не използвайте лична информация по незаконен, неочакван или подвеждащ начин.
- Уверете се, че личната информация е незабавно изтрита или сигурно унищожена, след като целта, за която е събрана, вече не е приложима.
- Създайте процедури и наложете правила за защита на личните данни – не подценявайте неудобството, безпокойството или страданието за хората, ако техните лични данни бъдат загубени или откраднати
Изпратете запитване
Внедряване на Zero Trust за повишена киберсигурност
В свят, пълен с кибератаки, важността на защитата на корпоративните мрежи и данни е по-критична от...
Как VPS (Virtual Private Server) може да промени вашия бизнес
Virtual Private Server (VPS) е мощно решение, което може да трансформира начина, по който вашата...
Ползите от облачните решения: Оптимизация на ресурсите и увеличаване на ефективността
Virtual Private Server (VPS) е мощно решение, което може да трансформира начина, по който вашата...
Процедура за управление на инциденти в сигурността на информационните системи и информацията
A. Класификация на инцидентите Класификация Примери Критичен – Над 80% от персонала...
Каква е ролята на DPO?
Ролята на длъжностното лице по защита на данните (DPO) в рамките на институциите и органите на ЕС...
Попадат ли счетоводителите под обсега на новата Директива МИС2
Новата директива МИС2 изисква от счетоводните фирми да предприемат повече мерки за предотвратяване...
Какво представлява директивата МИС2 (NIS2) и как ще се отрази на вашата организация?
В тази публикация обсъждаме какво е МИС2, за какви видове организации се прилага, новите...
Ключовата роля на ИТ одитите за укрепване на киберсигурността в организацията
ИТ одитът е систематичен преглед и оценка на информационните системи, процесите и контролите на...
Всичко, което трябва да знаете за новия Закон за защита на лицата, подаващи сигнали
На 17 декември 2021 г. Европейският съюз представи Директивата за лицата, подаващи сигнали за...
Убедени ли сте, че вашият бизнес все още е в съответствие с изискванията на GDPR?
GDPR (Общ регламент за защита на данните) е закон на ЕС за защита на данните, който влезе в сила...