Súlyos bírságot kapott egy népszerű közösségi platformot üzemeltető vállalkozás a GDPR Rendelet előírásainak megsértése következtében.
A Meta Platforms Ireland Limited (Instagram) elleni adatvédelmi vizsgálat 2022. szeptember 15-én zárult le, amely 405 millió eurós (hozzávetőleg 162 milliárd forint) bírságot és több korrekciós intézkedést eredményezett. A vizsgálat az Instagram közösségi hálózati szolgáltatás gyermekfelhasználóira vonatkozó személyes adatok feldolgozására terjedt ki. Az ír Adatvédelmi Hatóság 2020 szeptemberében kifejezetten az Instagram üzleti fiók funkcióját használó gyermekek e-mail címének és/vagy telefonszámának nyilvános közzétételének felderítését, valamint a gyermekek személyes Instagram-fiókjainak alapértelmezett nyilvános beállítását tanulmányozta.
Egy átfogó vizsgálatot követően az ír Adatvédelmi Hatóság határozattervezetet nyújtott be több uniós felügyeleti hatósághoz is, hogy azok véleményezhessék azt. A felügyeleti hatóságok több kifogást emeltek, nem alakult ki konszenzus, ezért az ügy az Európai Adatvédelmi Testülethez (EDPB) került vitarendezési eljárásra.
Az EDPB kötelező erejű határozatával a kifogások jelentős részét elutasította 2022. július 28-án, de helybenhagyta azokat a kifogásokat, amelyek arra kötelezték a DPC-t, hogy módosítsa határozattervezetét az adatkezelés jogszerűségének megállapítása érdekében, és értékelje újra a javasolt adminisztratív intézkedéseit.
A DPC eredeti határozattervezete 30-40 millió eurós, de legfeljebb 405 millió eurós bírságot javasolt, és az EDPB kötelező határozatát figyelembe véve a Meta Platforms Ireland Limitedre (Instagram) kiszabott bírság összege 405 millió euró lett. A bírsággal sújtott fél tájékoztatása alapján a határozat a több mint egy éve frissített régi beállításokra vonatkozott, jelenleg a 18 év alatti felhasználók fiókjai automatikusan privátra vannak állítva, ezért fellebbezni fognak a döntés ellen.
Kétségei vannak, hogy a személyes adatokat biztonságosan tárolják-e? Esetleg kiskorúak személyes adatait is kezeli? Ha kérdései merülnek fel, írjanak a Saldo Zrt. adatvédelmi szakértőinek a gdpr@saldo.hu e-mail címre!