AB, verileri ABD sunucularına taşımak için 1,3 milyar dolar para cezasıyla Meta'yı tokatlıyor

3 yıl önce

İrlanda Veri Koruma Komisyonu (DPC), şirketin GDPR'nin 46 (1) maddesini (genel veri koruma düzenlemesi) ihlal ettiğini iddia ettikten sonra Facebook'ta 1.3 milyar dolar para cezası duyurdu.

Daha spesifik olarak, Facebook'un AB tabanlı kullanıcılarının verilerinin veri koruma düzenlemelerinin durum başına değiştiği ve AB veri konularının haklarını korumak için yetersiz olduğu düşünülen ABD'ye aktardığı bulunmuştur.

GDPR'nin 46 (1) maddesi, kişisel verilerin güvenlik ve yasal iyileştirme mekanizmalarını garanti eden önlemleri olmayan ülkelere veya uluslararası kuruluşlara aktarmasını yasaklamaktadır.

İhlal sonucunda DPC, Facebook'un ana şirketi Meta İrlanda'ya 1.2 milyar € para cezası (1.3 milyar dolar) uyguladı ve GDPR'yi ihlal eden tüm veri transferlerinin karardan sonraki beş ay içinde askıya alınmasını istedi.

Buna ek olarak, Meta'nın DPA'nın duyurusundan sonraki altı ay içinde AB'den ABD'ye yasadışı olarak aktarılan herhangi bir veriyi durdurması veya tutması istenecektir.

Facebook, GDPR'nin 2016 AB-ABD Gizlilik Kalkanı kapsamında Avrupa ülkeleri ve ABD arasında veri aktarıyordu ve bu da AB verilerinin gizlilik kalkan listesinde ABD şirketleriyle depolanmasına izin verdi.

GDPR kapsamındaki uluslararası veri transferlerindeki değişiklikler, CJEU'nun gizlilik kalkan kararıyla ilgili kişisel veri transferinin yasadışı ve daha katı veri kontrol düzenlemelerinin getirilmesi gerektiğine karar verdiği Temmuz 2020 "Schrems II" davasında değiştirildi.

Ağustos 2020'de İrlanda DPC, Meta'nın veri aktarım faaliyetleri hakkında bir soruşturma başlattı. Temmuz 2022'de, teknoloji devinin GDPR'nin 46 (1) maddesini ihlal ettiğini vurgulayan bir taslak karar yayınladı.

13 Nisan 2023'te, Avrupa Veri Koruma Kurulu (EDPB), DPA'ya meta para cezası vermesini ve GDPR'ye uymasını emretmesini söyleyen bağlayıcı bir karar kabul etti.

Bugün, İrlanda DPC, EDPB'nin kararını yansıtan 1,3 milyar dolarlık idari para cezasını uygular ve Meta'yı, ihlalin ciddiyeti göz önüne alındığında, EDPB'nin yönergelerine (uygulanabilir maksimum% 100 ila% 100) belirlenen bir ceza ile cezalandırır.

Meta, karara bir blog yazısı aracılığıyla yanıt verdi ve sorunsuz sınır ötesi veri transferlerinin iş sürekliliği için çok önemli olduğunu ve idari para cezası ve kısıtlama emirlerinin Avrupa'daki hizmetleri üzerinde ciddi bir etkisi olacağını buldu.

Şirket, tüm transatlantik veri transferlerinin, CJEU'nun daha önce "yasal korumaları" belirlemek için geçerli bir alternatif olarak kabul ettiği tüm kuruluşlar tarafından kullanılan standart sözleşme hükümleri (SCC'ler) tarafından kontrol edildiğini söylüyor.

"Binlerce diğer işletme gibi Meta, SCC'leri genel veri koruma düzenlemesine (GDPR) uyumlu olduklarına inanan SCC'leri kullandı."

Şirket, haksız, gereksiz ve orantısız olarak para cezasını bulur ve karara itiraz etmeyi ve para cezası ve altında yatan emirlerin şiddetine itiraz etmeyi planlıyor.

Meta, "Bu bir şirketin gizlilik uygulamalarıyla ilgili değil - ABD hükümetinin verilere erişim kuralları ve politika yapıcıların yaz aylarında çözmesi beklenen Avrupa gizlilik hakları arasında temel bir hukuk çatışması var."

Meta, EDPB'nin DPC'nin şirketin daha önce iyi niyetle hareket ettiğini kabul ettiğini ve önümüzdeki veri gizlilik çerçevesinin (DPF) mevcut yasal çatışmaların çözülmesi göz önüne alındığını göz önünde bulundurarak bu prosedürlerin kötü zamanlamasını vurgulama kararını eleştiriyor.

WhatsApp artık sohbetleri bir şifre veya parmak izi ile kilitlemenizi sağlıyor

Facebook, yeni Dodealer Bilgi Çalma Kötü Yazılımlarını bozar

Kritik altyapı, 3CX ihlalinin arkasındaki tedarik zinciri saldırısından da etkileniyor

Avrupa Parlamentosu AI ile çalışan kitle gözetimini yasaklamayı çağırıyor

Facebook hesapları yeni kötü niyetli chatgpt chrome uzantısı tarafından kaçırıldı

Kaynak: Bleeping Computer

More Posts