Το WetterOnline βλέπει «δυσανάλογη προσπάθεια» για τη συμμόρφωση με τον GDPR

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Subject Rights
 /  Wed, 02/12/2025 - 07:00

Η εξαιρετικά δημοφιλής εφαρμογή smartphone WetterOnline μοιράζεται τα προσωπικά δεδομένα των χρηστών της με εκατοντάδες τρίτες εταιρείες για διαφημιστικούς σκοπούς. Μέχρι πριν από λίγες ημέρες, αυτό περιελάμβανε δεδομένα τοποθεσίας υψηλής ακρίβειας που μπορούν να χρησιμοποιηθούν για τον προσδιορισμό του τόπου κατοικίας και εργασίας ενός χρήστη ή ακόμη και για μια επίσκεψη σε μια στρατιωτική βάση. Αυτά τα δεδομένα έχουν καταλήξει σε αγορές όπου προσφέρονται ανοιχτά προς πώληση. Μόνο οι ίδιοι οι χρήστες δεν λαμβάνουν τα δεδομένα τους. Η WetterOnline αρνείται να παράσχει πληροφορίες σχετικά με τα επεξεργασμένα δεδομένα, ισχυριζόμενος ότι η συμμόρφωση με το δικαίωμα πρόσβασης του GDPR θα ήταν πολύ δαπανηρή. Η noyb υποβάλλει τώρα καταγγελία στην αρμόδια αρχή προστασίας δεδομένων στη Γερμανία.

A weather man sitting behind a desk and next to a weather map. Above him a speech bubble showing that he says "today's forecast: your GDPR rights got struck by lightning"

Τα ακριβή δεδομένα τοποθεσίας αποτελούν κίνδυνο για την ασφάλεια. Έρευνα από το netzpolitik.org και άλλα διεθνή μέσα έδειξε ότι δημοφιλείς εφαρμογές smartphone μοιράζονται τα δεδομένα τοποθεσίας πολλών εκατοντάδων εκατομμυρίων Ευρωπαίων με τρίτες εταιρείες. Στη συνέχεια, οι μεσίτες δεδομένων ενοποιούν δεδομένα από πολλές πηγές και δημιουργούν ολοκληρωμένες συλλογές δεδομένων. Αυτό που το κάνει ακόμη πιο προβληματικό είναι ότι τα δεδομένα τοποθεσίας περιλαμβάνουν επίσης το λεγόμενο Mobile Advertising ID (MAID). Αυτό είναι ένα μοναδικό αναγνωριστικό για κάθε χρήστη. Με τη βοήθεια όλων αυτών των δεδομένων, μεμονωμένα άτομα μπορούν να εντοπιστούν σε απόσταση ενός μέτρου. Στο επόμενο βήμα, είναι δυνατό να συναχθούν μέρη που επισκέπτεστε συχνά, όπως ο τόπος κατοικίας και εργασίας, αλλά και επισκέψεις σε κλινική αποκατάστασης ή στρατιωτική βάση. Όπως δείχνει ξεκάθαρα το netzpolitik.org , η διαθεσιμότητα τέτοιων πληροφοριών μπορεί ακόμη και να θέσει σε κίνδυνο την εθνική ασφάλεια.

Ingo Dachwitz, δημοσιογράφος στο netzpolitik.org: "Η έρευνά μας στο Databroker Files δείχνει ότι η διαπραγμάτευση των δεδομένων μας είναι εντελώς εκτός ελέγχου. Κανείς δεν μπορεί να παρακολουθεί πού καταλήγουν τα δεδομένα που υποτίθεται ότι συλλέγουν οι εφαρμογές smartphone για διαφημίσεις. Αυτό θα ήταν ήδη πρόβλημα εάν τα δεδομένα χρησιμοποιούνται πραγματικά μόνο για εξατομικευμένη διαφήμιση.

Βρέχει δεδομένα – για τρίτους. Η ομάδα του netzpolitik.org και οι συνεργάτες της κατάφεραν να αποκτήσουν ένα τέτοιο σύνολο δεδομένων, μαζί με πληροφορίες σχετικά με την προέλευση των δεδομένων τοποθεσίας που πωλούνταν. Το WeatherOnline, μια εφαρμογή που έχει ληφθεί περισσότερες από 100 εκατομμύρια φορές , είναι μεταξύ των εφαρμογών που ξεχωρίζουν ιδιαίτερα. Σύμφωνα με το σύνολο δεδομένων, η εφαρμογή συνέλεξε τα ακριβή δεδομένα τοποθεσίας δεκάδων χιλιάδων χρηστών σε μία μόνο μέρα και μόνο στη Γερμανία – και τα πούλησε σε πολλές τρίτες εταιρείες στον κλάδο της διαφήμισης. Η λεγόμενη υποβολή προσφορών σε πραγματικό χρόνο (RTB) είναι πιθανό να διαδραματίσει κεντρικό ρόλο εδώ. Αυτό περιλαμβάνει τη δημοπρασία διαφημιστικού χώρου στον πλειοδότη μέσα σε χιλιοστά του δευτερολέπτου. Ως παρενέργεια, τα προσωπικά δεδομένα στοχευμένων χρηστών καταλήγουν επίσης σε μεγάλο αριθμό άλλων παικτών στο διαφημιστικό οικοσύστημα. Σύμφωνα με την πολιτική απορρήτου της WetterOnline, αυτές περιλαμβάνουν περισσότερες από 300 εταιρείες. Πριν από λίγες ημέρες, ωστόσο, η WetterOnline τροποποίησε τη φόρμα συναίνεσης και την πολιτική απορρήτου στην εφαρμογή της. Τώρα δηλώνει ότι τα δεδομένα τοποθεσίας GPS δεν θα χρησιμοποιούνται πλέον για διαφημιστικούς σκοπούς.

Σεβαστείτε τα θεμελιώδη δικαιώματα των θιγόμενων; Υποτίθεται υπερβολική προσπάθεια. Για να μάθετε περισσότερα σχετικά με τα δεδομένα τοποθεσίας που διακινούνται στο διαδίκτυο, ο δημοσιογράφος του netzpolitik.org Ingo Dachwitz υπέβαλε αίτημα πρόσβασης στο WetterOnline – και απορρίφθηκε αμέσως επειδή « η εξαγωγή και η συλλογή όλων αυτών των δεδομένων θα απαιτούσε σημαντικούς τεχνικούς, προσωπικού και οικονομικούς πόρους» . Σύμφωνα με την εταιρεία, το αίτημα αντιπροσωπεύει μια «δυσανάλογη προσπάθεια» – η οποία, ωστόσο, δεν αποτελεί εξαίρεση βάσει του GDPR. Με άλλα λόγια: το WetterOnline προφανώς δεν έχει κανένα πρόβλημα να στείλει προσωπικά δεδομένα των χρηστών σε εκατοντάδες τρίτες εταιρείες. Μόνο όταν ένα υποκείμενο των δεδομένων θέλει να ασκήσει το θεμελιώδες δικαίωμά του στην προστασία των δεδομένων, φαίνεται να είναι υπερβολικό. Το WetterOnline απλώς αρνείται να συμμορφωθεί με τη νομική υποχρέωση παροχής πληροφοριών.

Martin Baumann, δικηγόρος προστασίας δεδομένων στο noyb : «Ο GDPR καθιστά σαφές ότι τα υποκείμενα των δεδομένων έχουν το δικαίωμα σε αντίγραφο των δεδομένων τους που υποβάλλονται σε επεξεργασία από μια εταιρεία. Απλώς δεν υπάρχει εξαίρεση για μια υποτιθέμενη «δυσανάλογη προσπάθεια». Η WetterOnline πρέπει να συμμορφώνεται με τη νομοθεσία της ΕΕ όπως και όλες οι άλλες εταιρείες».

Καταγγελία που υποβλήθηκε στη Γερμανία. Η noyb υπέβαλε τώρα καταγγελία στην αρχή προστασίας δεδομένων της Βόρειας Ρηνανίας-Βεστφαλίας για λογαριασμό του δημοσιογράφου του netzpolitik.org, Ingo Dachwitz (το WetterOnline εδρεύει στη Βόννη). Ζητάμε από την WetterOnline να συμμορφωθεί πλήρως με το αίτημα πρόσβασης του καταγγέλλοντα και να παράσχει αντίγραφο των προσωπικών δεδομένων που υποβλήθηκαν σε επεξεργασία και πληροφορίες σχετικά με τους παραλήπτες αυτών των δεδομένων. Προκειμένου να αποφευχθούν παρόμοιες παραβιάσεις στο μέλλον, η noyb προτείνει επίσης την επιβολή διοικητικής ποινής από την αρμόδια αρχή.