DPC Nakłada na LinkedIn Karę w Wysokości 310M € za Nielegalne Praktyki związane z Danymi
Śpieszysz się? Oto krótki przegląd najważniejszych informacji!
- LinkedIn naruszył RODO, przetwarzając dane do analizy behawioralnej i ukierunkowanej reklamy.
- Naruszenia obejmują nieważną zgodę i brak przejrzystości w przetwarzaniu danych.
- LinkedIn został zobowiązany do dostosowania praktyk przetwarzania danych do zgodności z RODO.
Irlandzki Komisja Ochrony Danych (DPC) ogłosiła dziś, że nałożyła na LinkedIn karę w wysokości 310 milionów euro za naruszenie Ogólnego Rozporządzenia o Ochronie Danych (GDPR) dotyczących praktyk przetwarzania danych użytkowników.
DPC, działając jako główny organ nadzorczy w ramach GDPR dla LinkedIn w Europie, zbadała wykorzystywanie przez LinkedIn danych osobowych do analizy behawioralnej i celowanego reklamowania.
Ostateczna decyzja stwierdziła, że praktyki przetwarzania danych platformy naruszyły kilka kluczowych postanowień RODO, szczególnie w zakresie legalności, uczciwości i przejrzystości. Dochodzenie ujawniło, że LinkedIn nie uzyskał ważnej zgody od swoich użytkowników na przetwarzanie danych osób trzecich do celów reklamy ukierunkowanej.
DPC stwierdziło, że zebrana zgoda nie była udzielona swobodnie, nie była wystarczająco poinformowana ani konkretna. LinkedIn nie potrafiło również uzasadnić swojego polegania na uzasadnionym interesie i konieczności umownej w przetwarzaniu danych pierwszej i trzeciej strony.
Dodatkowo, LinkedIn spotkał się z krytyką w zeszłym miesiącu za wykorzystanie danych użytkowników z USA do trenowania modeli AI bez wyraźnej zgody, co dodatkowo podniosło obawy dotyczące jego praktyk związanych z danymi.
Dr Des Hogan i Dale Sunderland, Komisarze ds. Ochrony Danych, stwierdzili, że praktyki LinkedIn w zakresie danych nie tylko nie miały odpowiedniej podstawy prawnej, ale także nie spełniały wymagań RODO dotyczących sprawiedliwości i przejrzystości.
W odpowiedzi na wyniki śledztwa, Zastępca Komisarza DPC, Graham Doyle, oświadczył: „Zgodność przetwarzania z prawem jest fundamentalnym aspektem prawa ochrony danych, a przetwarzanie danych osobowych bez odpowiedniej podstawy prawnej stanowi jasne i poważne naruszenie podstawowego prawa podmiotu danych do ochrony danych”.
W wyniku tego, DPC wydało upomnienie i nakazało LinkedIn doprowadzić swoje działania związane z przetwarzaniem danych do pełnej zgodności z RODO. Wraz z grzywną 310 milionów euro, decyzja ta podkreślała wagę przejrzystości w ochronie danych.
Zostaw komentarz
Anuluj odpowiedź