В результате окончательного решения Европейский совет по защите данных (EDPB) от 13 апреля 2023 г. компания Meta Platforms Ireland Limited (Meta IE) была оштрафована на 1,2 млрд евро после расследования, проведенного Управлением по защите данных Ирландии (IE DPA) в отношении сервиса Facebook. Этот штраф является самым высоким из когда-либо наложенных в соответствии с GDPR. Он был наложен за передачу персональных данных Meta в Соединенные Штаты в соответствии со Стандартными договорными условиями (SCC), вступившими в силу 16 июля 2020 года. Кроме того, Meta обязали адаптировать передачу данных к принципам GDPR.
Андреа Елинек, председатель EDPB, заявила: «EDPB пришла к выводу, что нарушение, совершенное Meta IE, является очень серьезным, поскольку оно включает в себя систематические, повторяющиеся и непрерывные передачи. Facebook имеет миллионы пользователей в Европе, поэтому объем передаваемых персональных данных огромен. Беспрецедентный штраф является для организации сильным сигналом о том, что дело серьезно. «Нарушения имеют далеко идущие последствия»..
Также прочитайте: Норвегия – Осло, фьорды, природа и достопримечательности ждут туристов
В своем обязательном решении от 13 апреля 2023 года EDPB поручил DPA IE внести поправки в проект решения и наложить штраф на Meta IE. В связи с серьезностью нарушения EDPB посчитал, что отправная точка для расчета штрафа должна составлять от 20% до 100% максимально допустимого штрафа. EDPB также поручил DPA IE поручить Meta IE привести свои операции обработки в соответствие с главой V GDPR, остановив незаконную обработку, включая хранение, в Соединенных Штатах персональных данных европейских пользователей, переданных в нарушение GDPR в рамках 6 месяцев после уведомления об окончательном решении IE SA.
Окончательное решение IE DPA учитывает правовую и законодательную оценку, выраженную EDPB в его обязательном решении, принятом в соответствии со ст. 65 сек. 1 лит. a GDPR после того, как DPA IE, действующий в качестве ведущего надзорного органа (LSA), запустил процедуру разрешения споров в отношении обвинений, сделанных несколькими заинтересованными надзорными органами (CSA). Среди прочего, надзорные органы сообщали о заявлениях, направленных на наложение административного штрафа и/или дополнительного предписания для приведения обработки в соответствие.
Поставьте нам лайк на Facebook и поделитесь нашим постом с другими. Спасибо.
Источник: Европейский совет по защите данных.