GDPR實施一周年:愛爾蘭數據監管機構對Facebook展開了最多的調查
根據國際隱私專家協會(IAPP)給出的簡單統計數據,除了開出5600萬歐的罰單,歐盟還在過去一年增設了50萬名數據保護官員、數據保護機構接收了20萬+的案件、涉及9.4萬多名申訴人、並且發出了6.4萬+的數據洩露通知。不過英國廣播公司(BBC)報導稱,社交網絡巨頭Facebook,遭到了來自愛爾蘭數據監管機構的最多調查。
(截圖來自:Facebook 官網)
據悉,自歐盟《通用數據保護條例》(GDPR)實施一年以來,Facebook 及其子公司(包括Instagram 和WhatsApp),一直受到愛爾蘭數據監管機構的重點調查。
目前愛爾蘭數據保護委員會已經啟動19 項法定調查,其中11 項重點關注著Facebook、WhatsApp 和Instagram 。
除了Facebook,其它社交網絡平台也未能獨善其身,比如Twitter 和LinkedIn 。此外上週,愛爾蘭數據監管機構對谷歌使用個人數據來投放針對性廣告的行為展開了調查。
此前,法國數據監管機構CNIL 因’缺乏透明度、信息不完善、個性化廣告未取得用戶的有效認可’等原因,向谷歌開出了5000 萬歐元的罰單。
儘管谷歌已就此事提起了上訴,但後續不見得有大翻盤的可能。
此外,大多數美國大型科技企業,都在愛爾蘭註冊過處理個人數據的業務,包括Facebook、谷歌、微軟、Twitter、蘋果、LinkedIn、Airbnb、以及Dropbox 。
正因如此,愛爾蘭數據監管機構DPC(數據保護委員會)也遵從著歐盟的通用數據保護條例(GDPR),擔負起了對上述企業展開調查的責任。
DPC 的九項調查,是在接到個人或企業的投訴後啟動的,另有10 項調查是由該機構自行發起的。最常見的問題,涉及企業對個人數據的收集和處理、缺乏透明度、以及人們訪問數的權利。
DPC 通訊負責人Graham Doyle 表示,自GDPR 生效以來,個人對於其數據權利的認知,已經有了很大的提升。
同時這也造成了投訴量的急劇增加,從2017 年的2500 件、到現在6500 件。原先才27 人的辦公室,也不得不擴充到了130 人,預計明年會增加到200 人以上。
Facebook 發言人稱:該公司在GDPR 合規性上花費了18 個月的時間。新政策下,隱私設置可以輕鬆找到、文字描述變得更加清晰易懂、並為人們提供了訪問、下載和刪除信息的實用工具。
這家社交網絡巨頭表示其與愛爾蘭數據保護辦公室(DPC)保持著密切的聯繫,以確保可以回答該機構提出的任何問題。
Graham Doyle 預計,愛爾蘭的數據保護專員Helen Dixon 有望在7~8 月作出對某些案件的裁定,並在年底前公佈最終的結果。
【背景資料】《通用數據保護條例》(GDPR)讓大家知曉了企業是如何收集、使用和存儲他們的個人數據的,並賦予了歐盟用戶更多的知情權和控制權。
此外,企業有責任保護用戶的數據安全。如發生洩露或未經授權的分享,企業必須在72 小時內通知國家數據監管機構。在Facebook 發生了劍橋分析數據收集醜聞後,這一點顯得尤為重要。