Amenzi de sute de milioane de euro pentru Facebook, TikTok și Apple: ce lecții au de învățat companiile din ele
Facebook, TikTok și Apple sunt doar unele dintre marile companii care au primit amenzi usturătoare pentru practicile lor nelegale.
Astfel, grupul de companii Meta, care deține platformele Facebook și Instagram, a fost amendat cu 390 milioane euro, la începutul acestui an, pentru încălcări grave ale prevederilor GDPR. Pe lângă amenda de 400 de milioane de euro aplicată acum, la finalul anului trecut a rămas definitivă și amenda de 225 de milioane pe care a primit-o pentru Whatsapp, tot pe motive de confidențialitate și securitate a datelor.
De asemenea, tot în luna, ianuarie a acestui an, WhatsApp, care este parte a grupului Meta, a mai primit o amendă de cinci milioane de euro tot pe motive de GDPR. Tot atunci a fost amendată și rețeaua de socializare Tik Tok, pe motiv că nu respectă standardele de GDPR impuse prin legislația internațională.
La fel, compania Apple, tot ianuarie acest an, s-a trezit cu o amendă de 8 milioane de euro, pentru același motiv: nerespectare a regulilor de protecție a datelor și confidențialitatea acestora.
Ce reținem din amenzile aplicate?
Cristiana Deca, CEO&Cofondator Decalex oferă câteva sfaturi companiilor, pentru a evita astfel de amenzi.
Astfel, Cristiana Deca spune că, dacă prelucrează date personale în baza consimțământului oferit de persoanele în cauză, companiile în cauză trebuie să se asigure că acesta este obținut în conformitate cu prevederile GDPR, adică liber exprimat, informat, specific și neechivoc. În acest sens, se analizează întotdeauna dacă respectiva companie are sau nu o poziție dominantă pe piața în care activează și dacă în acest context poate constrânge utilizatorul în a agreea termeni comerciali abuzivi. De exemplu, în cazul amenzii în valoare de opt milioane euro aplicate companiei Apple s-a constatat că aceasta a încălcat normele GDPR pentru că nu a solicitat și nu a obținut consimțământul utilizatorilor de iPhone pentru publicitatea personalizată.
Mai mult, informarea corectă și completă a utilizatorilor despre datele pe care le colectează și despre cum acestea vor fi prelucrate în baza relației comerciale, este un aspect care a stat la baza amenzii aplicate Whatsapp pentru lipsa de transparență în ceea ce privește dezvăluirea către utilizatori a modului în care au fost prelucrate datele lor, explică CEO-ul Decalex.
Publicitatea online targetată și partajarea datelor cu caracter personal în acest scop nu sunt considerate prelucrări de date necesare pentru încheierea contractului între părți, respectiv furnizarea de servicii sau bunuri solicitate de un consumator. În cazul Facebook, de exemplu, s-a constatat că scopul pentru care utilizatorii își crează un cont în rețelele de socializare este pentru a comunica cu alți utilizatori, nicidecum pentru a primi reclame personalizate.
Important de știut, pentru companiile care pun la dispoziția consumatorilor aplicații online sau platforme, este cum se pot feri de amenzi și care sunt măsurile minime și obligatorii pe care trebuie să le adopte?
Este vorba despre trei acțiuni obligatorii pentru a evita riscul de sancțiuni pentru neconformare, astfel:
- să se asigure că prevederile GDPR sunt înglobate în soluția de la momentul conceperii acesteia.
- să se asigure că respectă drepturile utilizatorilor prin construirea unor canale facile de exercitare a acestora, care prin designul și modul în care sunt puse la dispoziție nu descurajeazî utilizatorul din exercitarea drepturilor. De exemplu, funcții ascunse în sub-meniuri, care fac dificilă pentru utilizator navigarea până să ajungă la funcția în sine pe care o caută spre accesare.
- să nu colecteze date personale ce vor fi folosite pentru campanii de publicitate comportamentală fară acordul expres al utilizatorului sau fără a se asigura că au un interes legitim ce poate fi justificat în conformitate cu prevederile legale.