Meta kažnjena zbog curenja podataka

Meta kažnjena zbog curenja podataka

Irska komisija za zaštitu podataka (DPC) kaznila je Metu u ponedeljak sa 275 miliona dolara zbog curenja podataka koje je kompromitovalo lične podatke više od 500 miliona korisnika Fejsbuka. Sa zadatkom da sprovodi zakon EU o privatnosti, irski nadzornik je od prošlog oktobra kaznio Metu sa više od 945 miliona dolara kazni.

DPC je objavio kaznu u saopštenju, pišući da su brojni alati za pretragu na Fejsbuku i Instagramu koje je Meta ponudio trećim stranama korišćeni za dobijanje ličnih podataka korisnika – uključujući adrese e-pošte, lokacije i brojeve telefona – između maja 2018. i septembra 2019.

Oko 553 miliona korisnika u 106 zemalja je pogođeno, a ovi podaci su završili na „forumu za hakovanje“, prema članku Insajdera prošlog aprila. Istraga DPC-a počela je ubrzo nakon što je ovaj izveštaj objavljen.

Odluka DPC-a dolazi dva meseca nakon što je kaznio Metu sa otprilike 420 miliona dolara zbog pogrešnog rukovanja podacima maloletnih korisnika Instagrama, i osam meseci nakon što je tehnološkom gigantu pogodio kaznu od 17 miliona dolara za ranije povrede podataka. Kompanija je takođe kažnjena sa oko 233 miliona dolara od strane DPC-a prošlog oktobra zbog transparentnih kršenja u vezi sa njenom uslugom za razmenu poruka WhatsApp.

Ukupno, DPC je kaznio Metu sa oko 945 miliona dolara od prošlog oktobra, iako je to manje od 1% prihoda kompanije u 2021. Nadzorni organ trenutno sprovodi 13 dodatnih istraga o Metinim aktivnostima.

Većina velikih tehnoloških kompanija, uključujući Gugl, Epl, Fejsbuk i Tviter, imaju svoje sedište u EU u Irskoj, uglavnom zahvaljujući niskoj stopi poreza na dobit u zemlji. Shodno tome, DPC je pao na odgovornost da osigura da ove kompanije budu u skladu sa Opštom uredbom o zaštiti podataka EU (GDPR), sveobuhvatnim zakonom o privatnosti donesenim 2018.

DPC je optužen da sporo deluje. U prošlogodišnjem izveštaju Irskog saveta za građanske slobode utvrđeno je da, u vreme objavljivanja, DPC još nije preduzeo mere u 98% slučajeva GDPR koji su se odnosili na Irsku. „Sprovođenje GDPR-a EU protiv velikih tehnologija paralizovano je neuspehom Irske da dostavi nacrte odluka o velikim prekograničnim slučajevima“, navodi se u nalogu.