výhra noyb: První velká pokuta (1 milion eur) za používání služby Google Analytics

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Transfers
 /  03 July 2023
€1 million fine in sweden

výhra noyb: První velká pokuta (1 milion eur) za používání služby Google Analytics

V návaznosti na 101 stížností společnosti noyb na nezákonné předávání údajů mezi EU a USA vydal švédský úřad pro ochranu údajů (IMY) rozhodnutí proti čtyřem společnostem a uložil pokutu ve výši 12 milionů švédských korun (1 milion eur) poskytovateli telekomunikačních služeb Tele2 a 300 000 švédských korun internetovému prodejci CDON za používání nástroje Google Analytics na svých webových stránkách. Ačkoli mnoho dalších evropských orgánů (např. Rakousko, Francie a Itálie) již zjistilo, že používání nástroje Google Analytics porušuje GDPR, jedná se o první finanční pokutu uloženou společnostem za používání nástroje Google Analytics, a to navzdory rozhodnutím Soudního dvora EU o předávání údajů mezi EU a USA.

SDEU shledal převody mezi EU a USA nezákonnými (ve většině případů). V roce 2020 SDEU shledal, že předávání údajů mezi EU a USA je vzhledem k rozsáhlým možnostem sledování ze strany vlády USA z velké části nezákonné. Mnoho podniků v EU však nadále využívá služeb společností Google, Meta, Microsoft, Amazon apod. Mnoho společností však tato rozhodnutí nadále ignoruje a spoléhá se na stížnosti na "doplňková opatření" a takzvané standardní smluvní doložky ("SCC"). noyb v roce 2020 podal 101 stížností na uživatele služeb Google a Facebook v podstatě ve všech členských státech EU.

Předchozí rozhodnutí v jiných členských státech EU. Od té doby již další evropské úřady pro ochranu osobních údajů konstatovaly, že nepřetržité používání služby Google Analytics porušuje právo EU (viz např. rozhodnutí v Rakousku, Francii a Itálii). Judikatura tedy byla jasná, ale mnoho podniků se dodržování zákona stále brání.

První finanční pokuta. Švédský úřad IMY je nyní prvním úřadem pro ochranu osobních údajů, který nejenže učinil zjištění, že předávání údajů je nezákonné, a nařídil jeho zastavení, ale také udělil (vysokou) pokutu dvěma společnostem: Tele 2 (švédský telekomunikační operátor) a CDON (švédský internetový prodejce). Další dvě společnosti (Coop a Dagens Industri) vyvázly bez pokuty.

"Doplňková opatření" společnosti Google nejsou dostatečná. IMY rovněž zdůrazňuje, že tzv. doplňková opatření nebyla dostatečná. Společnost Google dosud na tato opatření, která mají údajně překonat nedostatky v americkém právu, ve velké míře odkazovala podnikové uživatele v EU. To nyní (opět) odmítl regulační orgán EU.

Marco Blocher: "Orgán pro ochranu údajů konečně uložil významnou pokutu za další používání nástroje, který předává osobní údaje do Spojených států v rozporu s GDPR - a zakázal další používání tohoto nástroje. To je příjemná změna ve srovnání s jinými orgány pro ochranu údajů, které pouze konstatují, že došlo k porušení, ale nevytvářejí žádnou motivaci k dodržování předpisů v budoucnu. Doufáme, že ostatní orgány pro ochranu údajů budou následovat příkladu švédského orgánu pro ochranu údajů a ukončí nezákonné předávání údajů."

Nadcházející dohoda. EU a USA oznámily uzavření nové dohody na jaře 2022. Zatím není dokončena, ale údajně bude vydána tento měsíc. Vzhledem k tomu, že nová dohoda je strukturálně stejná jako dvě předchozí dohody, je velmi pravděpodobné, že ji Soudní dvůr EU opět zruší.

Share