Η Ιρλανδική Επιτροπή Προστασίας Δεδομένων επέβαλε πρόστιμο ύψους 310 εκατομμυρίων ευρώ στο LinkedIn, για παραβίαση της νομοθεσίας της Ευρωπαϊκής Ένωσης (GDPR) σχετικά με την επεξεργασία προσωπικών δεδομένων (για ανάλυση συμπεριφοράς και στοχευμένη διαφήμιση).

Το πρόστιμο προέκυψε μετά από έρευνα της επιτροπής σχετικά με τη νομιμότητα και τη διαφάνεια στις διαδικασίες επεξεργασίας δεδομένων του LinkedIn. Η έρευνα ξεκίνησε από μια καταγγελία, πριν από αρκετά χρόνια, από τη γαλλική μη κερδοσκοπική οργάνωση La Quadrature Du Net.
Δείτε επίσης: DPC Ιρλανδία: Πρόστιμο στη Meta για αποθήκευση κωδικών πρόσβασης σε απλό κείμενο
Σύμφωνα με την ιρλανδική υπηρεσία επιτήρησης δεδομένων (DPC), το LinkedIn δεν ακολουθούσε τα πρότυπα για την απόκτηση έγκυρης συναίνεσης από τους χρήστες και δεν βασίστηκε σε έννομα συμφέροντα ή δεν απέδειξε την αναγκαιότητα για χρήση προσωπικών δεδομένων για διαφήμιση.
Συγκεκριμένα, η Ιρλανδική επιτροπή εντόπισε στο LinkedIn τις ακόλουθες παραβιάσεις του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR):
- Άρθρο 6 παράγραφος 1 στοιχείο α): Το LinkedIn απέτυχε να λάβει έγκυρη συγκατάθεση για δεδομένα τρίτων.
- Άρθρο 6 παράγραφος 1 στοιχείο f): Η χρήση νόμιμων συμφερόντων από το LinkedIn ως νομικής βάσης παρακάμπτεται από τα δικαιώματα των χρηστών.
- Άρθρο 6 παράγραφος 1 στοιχείο b): Ο ισχυρισμός του LinkedIn ότι η επεξεργασία δεδομένων ήταν συμβατικά αναγκαία ήταν άκυρος.
- Άρθρα 13 παράγραφος 1 στοιχείο c) και 14 παράγραφος 1 στοιχείο c): Το LinkedIn δεν παρείχε επαρκείς πληροφορίες σχετικά με τις δραστηριότητες επεξεργασίας.
- Άρθρο 5 παράγραφος 1 στοιχείο a): Το LinkedIn παραβίασε την αρχή της δικαιοσύνης με την επεξεργασία δεδομένων με τρόπους που οι χρήστες δεν κατανοούσαν πλήρως.
Το LinkedIn έχει διαταχθεί να αλλάξει τις πρακτικές επεξεργασίας δεδομένων και διαφάνειας, ώστε να συμμορφωθεί με τις νομικές απαιτήσεις της Ευρωπαϊκής Ένωσης. Επίσης, θα κληθεί να πληρώσει το πρόστιμο των 310 εκατομμυρίων ευρώ.
Δείτε επίσης: Η TD Bank έλαβε πρόστιμο για κοινή χρήση ανακριβών δεδομένων πελατών

“Η έρευνα εξέτασε την επεξεργασία προσωπικών δεδομένων από το LinkedIn, για σκοπούς ανάλυσης συμπεριφοράς και στοχευμένης διαφήμισης“, αναφέρεται στην ανακοίνωση της DPC. “Η απόφαση περιλαμβάνει επίπληξη, εντολή για αλλαγή επεξεργασίας με σκοπό τη συμμόρφωση και διοικητικά πρόστιμα συνολικού ύψους 310 εκατομμυρίων ευρώ“.
Η DPC θα δημοσιεύσει την πλήρη απόφασή της αργότερα, με όλες τις λεπτομέρειες σχετικά με τα ευρήματά της.
Ένας εκπρόσωπος του LinkedIn φέρεται να είπε στο BleepingComputer ότι η εταιρεία πίστευε ότι ήταν συμβατή με το GDPR, αλλά τώρα θα επικεντρωθεί στην τροποποίηση των διαφημιστικών πρακτικών της για καλύτερη συμμόρφωση με τον κανονισμό.
Δείτε επίσης: Η TD Bank έλαβε πρόστιμο για κοινή χρήση ανακριβών δεδομένων πελατών
Παραβίαση GDPR
Ο GDPR καθορίζει τις απαιτήσεις για τη συλλογή, την αποθήκευση και τη διαχείριση προσωπικών δεδομένων από επιχειρήσεις και οργανισμούς. Οι απαιτήσεις ισχύουν για οργανισμούς με έδρα την Ευρώπη που επεξεργάζονται προσωπικά δεδομένα ατόμων στην ΕΕ, αλλά και για οργανισμούς εκτός της ΕΕ οι οποίοι στοχεύουν Ευρωπαίους πολίτες.
Η μη τήρηση των κανόνων του GDPR μπορεί να οδηγήσει σε σημαντικό πρόστιμο, όπως συνέβη στην περίπτωση του LinkedIn. Η Αρχή Προστασίας Δεδομένων μπορεί, επίσης, να επιβάλει συμπληρωματικά διορθωτικά μέτρα, π.χ. να διατάξει τη διακοπή της επεξεργασίας προσωπικών δεδομένων.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
