Netflix, Spotify och YouTube: Åtta strategiska klagomål inlämnade om "rätt till tillgång"

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Subject Rights
 /  Fri, 01/18/2019 - 14:57
Thumbnail

Snabblänkar:

Rätt till tillgång. Enligt den nya allmänna dataskyddsförordningen ("GDPR") har användarna en "rätt till tillgång". Användare har rätt att få en kopia av alla rådata som ett företag har om användaren, samt ytterligare information om källorna till och mottagarna av uppgifterna, syftet med behandlingen av uppgifterna eller information om i vilka länder uppgifterna lagras och hur länge de lagras. Denna "rätt till tillgång" fastställs i artikel 15 i GDPR och artikel 8.2 i Chartan över grundläggande rättigheter.

Åtta av åtta överträdelser. noyb (en europeisk ideell organisation för integritetsskydd) har satt lagen och åtta online-streamingtjänster från åtta länder på prov - men ingen tjänst uppfyllde kraven fullt ut. I åtta av åtta fall har noyb idag lämnat in formella klagomål till de relevanta dataskyddsmyndigheterna. Alla större leverantörer har till och med gjort sig skyldiga till "strukturella överträdelser" av lagen, säger Max Schrems, chef för noyb.

Thumbnail

Strukturella överträdelser. Medan många mindre företag manuellt svarar på GDPR-förfrågningar har större tjänster som YouTube, Apple, Spotify eller Amazon byggt automatiserade system som påstår sig tillhandahålla relevant information. När de testades gav inget av dessa system användaren all relevant data.

Max Schrems, chef för noyb: "Många tjänster skapar automatiserade system för att svara på förfrågningar om åtkomst, men de tillhandahåller ofta inte ens på långt när de uppgifter som varje användare har rätt till. I de flesta fall får användarna bara rådata, men till exempel ingen information om vem dessa data delades med. Detta leder till strukturella kränkningar av användarnas rättigheter, eftersom dessa system är byggda för att undanhålla relevant information."

DAZN och SoundCloud ignorerade helt enkelt begäran. Medan alla andra streamingtjänster har gett något svar på användarnas begäran om att åtminstone få tillgång till sina data, har den brittiska sportstreamingtjänsten "DAZN" och den tyska musikstreamingtjänsten SoundCloud inte ens svarat.

Saknad information och obegripliga rådata. Resten av streamingtjänsterna tillhandahöll åtminstone vissa rådata som svar på begäran om tillgång. Dessa svar saknade dock bakgrundsinformation, t.ex. om källorna till och mottagarna av uppgifterna eller om hur länge uppgifterna faktiskt lagras ("lagringstid"). I många fall tillhandahölls rådata i kryptiska format som gjorde det extremt svårt eller till och med omöjligt för en genomsnittlig användare att förstå informationen. I många fall saknades också vissa typer av rådata.

10 klagomål inlämnade idag. noyb har lämnat in klagomål till den österrikiska dataskyddsmyndigheten (dsb.gv.at) mot 8 företag, på uppdrag av 10 användare idag. Den österrikiska myndigheten kommer att behöva samarbeta med de relevanta myndigheterna vid huvudkontoret för varje streamingtjänst. Eftersom GDPR föreskriver en straffavgift på 20 miljoner euro eller 4% av den globala omsättningen, kan den teoretiska maximala straffavgiften för de 10 klagomålen uppgå till 18,8 miljarder euro.

Öppenhet är en hörnsten. Rätten till tillgång är en hörnsten i ramverket för dataskydd. Först när användarna kan få en uppfattning om hur och varför deras uppgifter lagras eller delas kan de på ett realistiskt sätt upptäcka överträdelser av GDPR och följaktligen vidta åtgärder.

Alla kan göra en begäran. Varje användare har rätt att få en kopia av sina uppgifter och att få ytterligare information. Vanligtvis kan användare fylla i ett formulär eller skicka ett e-postmeddelande till de flesta tjänster. noyb har samlat länkar och formulär för stora streamingtjänster på sin webbsida så att alla kan använda dem.

noyb får integritet på din telefon. Artikel 80 i GDPR föreskriver att registrerade kan företrädas av en ideell förening, eftersom enskilda användare vanligtvis inte kan lämna in relevanta rättsliga klagomål. I det här fallet företräds alla tio användare av den ideella organisationen noyb . Schrems: "noyb är tänkt att på ett rimligt sätt genomdriva den nya lagen, så att fördelarna faktiskt når användarna."

Finansieringen är fortfarande på väg. Hittills har noyb.eu finansierats av över 3 100 enskilda stödmedlemmar och sponsorer (t.ex. StartPage.com eller staden Wien). För att kunna finansiera kampen mot dataintrång på lång sikt söker föreningen fler stödmedlemmar. Hittills är budgeten för 2018 endast finansierad till 75%. Schrems: "Redan 1995 antog EU lagar om dataskydd, men de ignorerades helt enkelt av de stora aktörerna. Vi måste nu se till att detta inte händer igen med GDPR - hittills verkar många företag bara ha en ytlig efterlevnad."

Share