歐洲資料保護委員會發布具有約束力的決定禁止Meta的定向廣告行為
歐洲廣告科技領域發生了一場前所未有的大變革。歐洲資料保護委員會(European Data Protection Board)發布了一項具有約束力的緊急決定,禁止Meta 為行為廣告進行資料處理。
歐洲資料保護委員會的決定適用於Meta 在歐盟成員國和歐洲經濟區國家的Facebook 和Instagram 用戶。該決定源於挪威資料保護機構Datatilsynet 提出的一項請求,要求將先前在挪威發布的臨時禁令永久化,並將其範圍和影響力擴大到整個歐洲。挪威的臨時禁令於今年7 月實施,將於11 月3 日到期。
“早在2022年12月,歐洲資料處理委員會(EDPB)的約束性決定就已闡明,合約不是Meta公司處理個人資料進行行為廣告的合適法律依據,”歐洲資料處理委員會主席阿努-塔魯斯(Anu Talus)在一份聲明中說。”此外,(DPC)還發現Meta 沒有證明其遵守了去年年底下達的命令。現在是Meta 使其處理符合規定並停止非法處理的時候了。”
據EDPB 稱,愛爾蘭資料保護委員會(Meta 在歐盟的主要監管機構)已於10 月31 日將EDPB 的約束性決定通知Meta。Datatilsynet 國際負責人 Tobias Judin 告訴IAPP,資料保護委員會送達禁令的兩週期限從10 月27 日開始,Meta 必須在收到禁令後一週內執行。
在EDPB 決定公佈之前,Meta 於10 月30 日宣布將在歐盟推出無廣告的Facebook 和Instagram 服務訂閱模式,以遵守歐盟《通用資料保護條例》,並承諾”保護用戶資訊的隱私和安全”。該平台也於10 月25 日在奧斯陸地方法院起訴Datatilsynet,要求取消目標廣告禁令。
Meta在訂閱公告中表示:「人們可以選擇購買無廣告訂閱,這不僅平衡了歐洲監管機構的要求,也給了用戶選擇權,並允許Meta繼續為歐盟、歐洲經濟區和瑞士的所有人提供服務。(歐盟法院)在其裁決中明確承認,像我們宣布的這種訂閱模式,是廣告資助服務的一種有效的同意形式。”
Judin表示,挪威不承認Meta的訂閱措施符合GDPR要求,也不足以解除禁令。
“我們對Meta提出的’同意’機製表示強烈擔憂,”Judin說。”Meta公司已經被告知了這些擔憂,但出於某種原因,他們仍然選擇發佈公告,無視監管機構已經提出的批評意見”。
EDPB 資訊與通訊主管格里特-蓋森告訴IAPP 愛爾蘭DPC”目前正在評估”Meta 的新同意方法,EDPB 判斷其是否符合規定”為時尚早”。她說,評估將”在與相關(監管機構)密切合作的情況下進行”。
不斷變化的廣告環境
愛爾蘭DPC 於今年1 月開出了3.9 億歐元的罰單,其中包括EDPB 的約束命令,這些命令與挪威DPA 的投訴如出一轍。DPC 當時表示,該決定的重點是”愛爾蘭Meta 公司在提供行為廣告方面無權依賴’合約’法律依據”。
據隱私技術專家吉爾伯特-希爾(Gilbert Hill, CIPM)稱,考慮到Meta 在該領域的地位和關係,自1 月份的決定以來,歐盟所有廣告技術公司都收到了非正式通知。
希爾說:”在由5000 家歐洲廣告技術企業組成的’lumascape’中,任何一家企業都與Meta 和/或它們的另一個數位財產有聯繫。根據GDPR,處理商之間要分擔責任,因此,這關係到整個生態系統。這應該為所有利益相關者提供一個機會,讓他們審視隱私沙盒所建議的一些工具和業務模式。”
Meta 依賴服務協議徵得用戶同意來處理資料的做法並非其服務獨有。全球通用的社交新聞聚合平台Reddit 最近宣布將停止定向廣告選擇,目的是”簡化我們的隱私說明”,並”為你不願看到的廣告類型提供新的控制”。歐盟委員會也認為Google的定向廣告行為存在問題,據報道,該委員會計劃在7月提出反壟斷申訴,以解決這些問題,並拆分該公司的廣告技術業務。
AWO歐盟政策顧問尼克-波頓(Nick Botton)說:”我希望挪威DPA的決定將成為數位廣告市場有意義的、行業驅動的變革的開端。我們的研究認為,數位廣告的分散性和複雜性意味著GDPR的執法結構不足以解決市場中的合規問題。不過,我很希望我的觀點是錯的。”
歐洲出版商理事會執行董事安吉拉-米爾斯-韋德(Angela Mills Wade)表示,最新的約束性決定”為整個歐盟提供了一致性”,同時指出,1 月份的罰款和約束性命令要求Meta做出必要的改變,但Meta 並沒有回應。韋德補充說,儘管自1 月以來,Meta 公司一直在討論採取行動和改革做法,但”如果他們想繼續在法律允許的範圍內運作,現在就必須這樣做”。
新做法,同樣的問題?
在DPC 做出決定後的幾個月裡,Meta 一直在思考下一步行動,以保持合規的基於廣告的業務模式,Datatilsynet 的臨時禁令加大了他們的努力。據報道,在確定無廣告訂閱模式之前,該公司於三月開始分發一份向歐盟用戶提供退出服務的計劃,並於十月初正式向歐盟監管機構提出了這一建議。
新訂閱模式的合規性是基於歐盟法院7 月4 日就德國聯邦卡特爾局提出的Meta 依賴用戶合約進行處理的有效性一案做出的裁決。
Datatilsynet公司的Judin說:”‘要么付費,要么接受’是否可以接受,需要逐案評估,而在本案中,我們認為是不可以接受的。考慮到Meta 與其用戶之間的權力不平衡(這也是歐盟法院在聯邦卡特爾法院判決中最關注的問題),我們懷疑所謂的同意是否符合GDPR 所要求的’自由給予’。”
將訂閱作為同意和維持商業模式的手段,會引發人們對”為隱私付費”的看法轉變的質疑。韋德說,DPA 正在製定相關指南,法院也在審理相關案件,這兩者”可能會進一步澄清”基於訂閱的同意是否有效。
Botton 認為,Meta 公司在再次”繞道”之前,還可以探索其他途徑,因為這個問題有可能被重新提交給歐盟法院。
“Meta是世界上最富有的公司之一,可以更依賴上下文廣告,」博頓說。”目前還不清楚這樣做會對收入產生什麼影響,但我懷疑他們會破產,因為他們從大量用戶中獲得了競爭優勢。”