Odluke EDPB na temu Facebooka i Instagrama: “Važan utjecaj na korištenje osobnih podataka za bihevioralno oglašavanje”
Nakon obvezujućih odluka EDPB-a od 5. prosinca 2022., Irsko tijelo za zaštitu podataka (IE DPA) donijelo je svoje odluke u vezi s Facebookom i Instagramom (Meta Platforms Ireland Limited, „Meta IE”). Ove su odluke rezultat istraga temeljenih na pritužbama o aktivnostima Facebooka i Instagrama, posebno u vezi sa zakonitošću i transparentnošću obrade bihevioralnog oglašavanja. Meta IE je kažnjena s 210 milijuna eura u odluci za Facebook i sa 180 milijuna eura u odluci za Instagram od strane IE DPA.
Predsjednica EDPB-a Andrea Jelinek rekla je: „Obvezujuće odluke EDPB-a pojašnjavaju da je Meta nezakonito obrađivala osobne podatke za bihevioralno oglašavanje. Takvo oglašavanje nije nužno za izvršenje navodnog ugovora s korisnicima Facebooka i Instagrama. Ove odluke također mogu imati važan utjecaj na druge platforme koje imaju bihevioralne oglase u središtu svog poslovnog modela.”
EDPB je odlučio da se Meta IE nezakonito oslanjao na ugovor kao pravnu osnovu za obradu osobnih podataka u kontekstu Facebookovih uvjeta pružanja usluge i Instagramovih uvjeta korištenja u svrhu bihevioralnog oglašavanja jer to nije bio ključni element usluga. EDPB je u oba slučaja utvrdio da Meta IE nije imala pravni temelj za ovu obradu te je stoga nezakonito obrađivala te podatke. Kao posljedica toga, EDPB je uputio IE DPA da izmijeni nalaz u svojim nacrtima odluka i uključi kršenje čl. 6(1) GDPR.
EDPB je naložio IE DPA da u svoje konačne odluke uključi nalog da Meta IE svoju obradu osobnih podataka za bihevioralno oglašavanje u kontekstu usluga Facebook i Instagram uskladi s čl. 6(1) GDPR u roku od tri mjeseca.
Osim toga, EDPB je naložio IE DPA da u obje konačne odluke uključi nalaz o povredi načela poštenja i donese odgovarajuće korektivne mjere. EDPB je primijetio da su teška kršenja obveza transparentnosti utjecala na razumna očekivanja korisnika, da je Meta IE svoje usluge korisnicima predstavila na pogrešan način te da je odnos između Meta IE i korisnika bio neuravnotežen.
Što se tiče administrativnih kazni, EDPB je naložio IE DPA da izrekne administrativnu kaznu za dodatna kršenja članka 6. stavka 1. GDPR-a (nedostatak pravne osnove za obradu osobnih podataka) i da izda znatno veće kazne za transparentnost utvrđene povrede, jer je utvrdio da predložene novčane kazne ne ispunjavaju zahtjev da budu učinkovite, razmjerne i odvraćajuće. To je dovelo do toga da IE DPA značajno poveća kazne u svojim konačnim odlukama (s maksimalnih 36 i 23 milijuna eura za nacrte odluka o Facebooku i Instagramu, na 210 milijuna, odnosno 180 milijuna eura u konačnim odlukama).
Konačne odluke koje je donio IE DPA dostupne su ovdje:
https://edpb.europa.eu/our-work-tools/consistency-findings/register-for-decisions_en
EDPB je također donio još jednu obvezujuću odluku, 5. prosinca 2022., o sporu koji je proizašao iz upita koji se odnosi na WhatsApp Ireland Limited. Konačnu odluku IE DPA tek treba usvojiti.
#gdprcroatia