През 2023 г. срещу Meta, по-рано известна като Facebook, беше наложена безпрецедентна глоба, надхвърляща 1,2 милиарда евро. Това значително наказание е една от седемте значителни глоби, наложени на Meta или нейните дъщерни дружества. Забележително е, че тази конкретна глоба почти надхвърли общата сума на всички глоби по GDPR, издадени до 28 януари 2022 г., която възлиза на около 1,64 милиарда евро. Като цяло общият размер на глобите по GDPR вече надхвърли 4 милиарда евро, което подчертава безмилостното прилагане на разпоредбите за защита на данните и ескалиращите финансови последици от неспазването им.
Ето подробен преглед на петте най-големи глоби:
- Meta Platforms Ireland Ltd. – 1,2 милиарда евро: Тази рекордна глоба беше наложена от Ирландската комисия за защита на данните (DPC) за прехвърляне на лични данни на европейски потребители към Съединените щати без адекватни механизми за защита на данните. Това послужи като предупреждение към други компании за важността на спазването на регулацията.
- Meta Platforms Ireland Ltd. – 390 милиона евро: Meta беше изправена пред друга голяма глоба за искане за използване на данни на хора за реклами във Facebook и Instagram по незаконен начин. DPC установи, че Meta не може да поиска съгласие, като помоли потребителите да приемат как се използват техните данни или в противен случай да напуснат платформата. Също така социалната мрежа не е предоставила достатъчно ясна информация за това как и защо ще използва данните на потребителя.
- TikTok Ltd – 345 милиона евро: Ирландският DPC глоби TikTok за нарушаване на множество правила на GDPR, включително поставяне на акаунти на 13-17-годишни потребители като публични профили. Платформата не е предоставила на тези потребители ясна информация как се обработват техните данни.
- Criteo – 40 милиона евро: Френският орган за защита на данните (CNIL) глоби специалиста по онлайн реклама Criteo за това, че не е гарантирал, че неговите партньори са получили съгласието на потребителите за използване на бисквитките на Criteo. Criteo беше държан отговорен за проверката на съгласието, получено от неговите партньори.
- TikTok – £12,7 милиона: Британската комисия по защита на данните ICO, глоби TikTok за незаконна обработка на данните на 1,4 милиона деца под 13-годишна възраст. Причината е, че платформата не е добавила рестрикции за направата на профил от лица под 13-годишна възраст. Друг фактор е липсата на прозрачна информация относно законното обработване на данните на британските граждани.
Какво можем да научим от тези GDPR глоби?
В някои случаи единственото заключение е, че изброените компании изглежда са забравили, че GDPR съществува. Въпреки това, сред наказанията, има някои теми, от които можете да се поучите:
- Винаги информирайте субектите на данни какви лични данни обработвате и вашето законово основание за това.
- Никога не използвайте лична информация по незаконен, неочакван или подвеждащ начин.
- Уверете се, че личната информация е незабавно изтрита или сигурно унищожена, след като целта, за която е събрана, вече не е приложима.
- Създайте процедури и наложете правила за защита на личните данни – не подценявайте неудобството, безпокойството или страданието за хората, ако техните лични данни бъдат загубени или откраднати
Изпратете запитване
Вашите служители са вашият най-голям риск: Защо обученията по киберсигурност са от решаващо значение?
Рискът идва отвътре В дигиталната ера, в която повечето, ако не всички организации са зависими от...
Закон за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения
С този закон се уреждат условията, редът и мерките за защита на лицата в публичния и в частния...
Да, киберпрестъпниците също могат да използват ChatGPT в своя полза
В ерата на роботите и изкуствения интелект идва друг играч на пазара на AI: ChatGPT (Generative...
Всичко, което трябва да знаете, за новата Директива NIS2
Основната цел на NIS2 е да повиши нивото на киберустойчивост в целия Европейски Съюз като изисква...
Защо малките и средни предприятия са най-застрашени от кибератаки
Киберсигурността е среда, която изисква специализиран опит, умения и знания за ефективно...
Как да внедрим план за управление на кибер риска?
Има три основни стъпки за разработване и прилагане на план за управление на риска за...
Как да премахнете личната си информация от резултатите от Google Search
GOOGLE обяви на 27 април, че вече може да изпращаме заявки за премахване на резултати от търсенето...
Заплахи за киберсигурността през 2022 г. – Ето какво трябва да знаете
Заплахите за киберсигурността се фокусират върху получаването на достъп до чувствителни данни на...
Повишаване на ИТ сигурността в личния живот, чрез приемане на навици за сигурност
Тъй като днешното разпространение на кибер заплахи и уязвимости продължава да нараства, важно е...
Връщане на работното място – зачитане на правото на поверителност на служителите
Връщане на работното място? Последните 18 месеца видяхме трансформацията на почти всеки аспект на...