Νίκη noyb: Πρώτο σημαντικό πρόστιμο (1 εκατομμύριο ευρώ) για τη χρήση του Google Analytics

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Transfers
 /  Mon, 07/03/2023 - 14:50
€1 million fine in sweden

Νίκη noyb: Πρώτο σημαντικό πρόστιμο (1 εκατομμύριο ευρώ) για τη χρήση του Google Analytics

Μετά από 101 καταγγελίες της noyb για παράνομες διαβιβάσεις δεδομένων ΕΕ-ΗΠΑ, η σουηδική αρχή προστασίας δεδομένων (IMY) εξέδωσε αποφάσεις κατά τεσσάρων εταιρειών και επέβαλε πρόστιμο 12 εκατομμυρίων SEK (1 εκατομμύριο ευρώ) κατά του παρόχου τηλεπικοινωνιών Tele2 και 300.000 SEK κατά του διαδικτυακού λιανοπωλητή CDON για χρησιμοποιώντας το Google Analytics στην ιστοσελίδα τους. Αν και πολλές άλλες ευρωπαϊκές αρχές (π.χ. Αυστρία , Γαλλία και Ιταλία ) έχουν ήδη διαπιστώσει ότι η χρήση του Google Analytics παραβιάζει τον GDPR, αυτή είναι η πρώτη οικονομική κύρωση που επιβάλλεται σε εταιρείες για χρήση του Google Analytics, παρά τις αποφάσεις του ΔΕΕ για τις μεταφορές δεδομένων ΕΕ-ΗΠΑ.

Το ΔΕΕ βρήκε παράνομες τις μεταφορές ΕΕ-ΗΠΑ (στις περισσότερες περιπτώσεις). Το 2020 το ΔΕΕ διαπίστωσε ότι οι διαβιβάσεις δεδομένων ΕΕ-ΗΠΑ είναι σε μεγάλο βαθμό παράνομες, δεδομένων των τεράστιων επιλογών επιτήρησης της κυβέρνησης των ΗΠΑ. Ωστόσο, πολλές επιχειρήσεις της ΕΕ συνεχίζουν να χρησιμοποιούν υπηρεσίες της Google, της Meta, της Microsoft, της Amazon και άλλων παρόμοιων. Ωστόσο, πολλές εταιρείες συνεχίζουν να αγνοούν αυτές τις αποφάσεις και να βασίζονται σε αξιώσεις για "συμπληρωματικά μέτρα" και τις λεγόμενες ρήτρες τυπικών συμβάσεων ("SCC"). Η noyb έχει υποβάλει 101 καταγγελίες το 2020 κατά χρηστών των υπηρεσιών Google και Facebook σε όλα βασικά τα κράτη μέλη της ΕΕ.

Προηγούμενες αποφάσεις σε άλλα κράτη μέλη της ΕΕ. Έκτοτε, άλλες Ευρωπαϊκές Αρχές Προστασίας Δεδομένων έχουν ήδη διαπιστώσει ότι η συνεχής χρήση του Google Analytics παραβιάζει τη νομοθεσία της ΕΕ (βλ. π.χ. αποφάσεις στην Αυστρία , τη Γαλλία και την Ιταλία ). Ως εκ τούτου, η νομολογία ήταν σαφής, αλλά πολλές επιχειρήσεις εξακολουθούν να αντιστέκονται στη συμμόρφωση με τη νομοθεσία.

Πρώτη οικονομική ποινή. Το σουηδικό IMY είναι τώρα η πρώτη Αρχή Προστασίας Δεδομένων που όχι μόνο διαπίστωσε ότι οι διαβιβάσεις ήταν παράνομες και διέταξε να σταματήσει, αλλά εξέδωσε και ένα (σημαντικό) πρόστιμο σε δύο εταιρείες: την Tele 2 (μια σουηδική τηλεπικοινωνία) και την CDON ( ένας σουηδικός διαδικτυακός λιανοπωλητής). Δύο άλλες εταιρείες (Coop και Dagens Industri) ξέφυγαν χωρίς ποινή.

Τα "Συμπληρωματικά μέτρα" της Google δεν επαρκούν. Το ΙΜΥ τονίζει επίσης ότι τα λεγόμενα «συμπληρωματικά μέτρα» δεν ήταν επαρκή. Η Google μέχρι στιγμής έχει υποδείξει σε μεγάλο βαθμό τους επιχειρηματίες της ΕΕ σε αυτά τα μέτρα για να υπερνικήσει, υποτίθεται, τις ελλείψεις στη νομοθεσία των ΗΠΑ. Αυτό τώρα (και πάλι) απορρίφθηκε από μια ρυθμιστική αρχή της ΕΕ.

Marco Blocher: "Τέλος, μια DPA επέβαλε ένα σημαντικό πρόστιμο για τη συνεχή χρήση ενός εργαλείου που μεταφέρει προσωπικά δεδομένα στις Ηνωμένες Πολιτείες κατά παράβαση του GDPR - και απαγόρευσε την περαιτέρω χρήση αυτού του εργαλείου. Αυτή είναι μια ευχάριστη αλλαγή σε σύγκριση με άλλες ΑΠΔ θεωρούν απλώς ότι υπήρξε παραβίαση, αλλά δεν δημιουργούν κίνητρο για συμμόρφωση στο μέλλον. Ελπίζουμε ότι άλλες ΑΠΔ ακολουθήσουν το παράδειγμα των Σουηδικών ΑΠΔ και θα βάλουν τέλος στις παράνομες διαβιβάσεις δεδομένων.

Επικείμενη Συμφωνία. Η ΕΕ και οι ΗΠΑ ανακοίνωσαν μια νέα συμφωνία την άνοιξη του 2022. Μέχρι στιγμής δεν έχει οριστικοποιηθεί, αλλά λέγεται ότι θα εκδοθεί αυτόν τον μήνα. Δεδομένου ότι η νέα συμφωνία είναι διαρθρωτικά ίδια με δύο προηγούμενες συμφωνίες, είναι πολύ πιθανό το ΔΕΕ να την ακυρώσει ξανά.

Share