被罚88亿美元!GDPR生效三天,科技公司灾难来了

电子说

1.2w人已加入

描述

欧盟《通用数据保护条例》开始生效的第一天,Facebook和谷歌就遭到起诉,被指控强迫用户同意共享个人数据。如果欧洲监管机构同意这一诉讼,Facebook和谷歌将分别面临39亿欧元和37亿欧元(共计约88亿美元)的罚款。

被誉为“史上最严数据保护法”的《通用数据保护条例》(The EU General Data Protection Regulation,GDPR)开始生效的第一天,Facebook和谷歌就遭到了诉讼,被指控强迫用户同意共享个人数据。

起诉来自奥地利的隐私活动家Max Schrems,他成立隐私权倡导组织Noyb.eu,长期以来都在批评这两家公司收集用户数据的行为。如果欧洲监管机构同意这一诉讼,Facebook和谷歌将分别面临39亿欧元和37亿欧元(共计约88亿美元)的罚款。

新智元昨天在头条文章《欧盟祭出最严数据保护法:专家解读 GDPR》中详细解读了GDPR及该法规对AI领域和对科技企业的影响,亚马逊、谷歌、微软等大公司如何准备应对措施。

要么同意要么注销账号?不合法!

对于从用户处收集的任何个人数据,GDPR要求必须有明确的同意和理由,这些规定已经促使几乎所有互联网公司修改他们的隐私政策和数据收集行为。但是,欧洲监管机构将如何处理这些要求,仍存在广泛的不确定性,许多公司仍然没有针对该法规做好准备。

为了符合GDPR,谷歌和Facebook都推出了新的隐私政策和产品,但Schrems认为这些政策还不够。它的诉讼特别针对两家公司获得隐私政策同意的方式,即要求用户选择“同意”选项以获取服务,否则就不能使用服务。对于在线服务来说这是一种普遍的做法,但是Schrems认为它迫使用户进行“要么全赢,要么全输”的选择,“不同意就拉倒”,这违反了GDPR关于获取同意的规定。

Schrems告诉英国《金融时报》,这两家公司现有的许可制度显然不符合要求。“他们完全知道这是违规的行为,”他说, “但他们甚至没有试图掩藏。”

这些诉讼分别针对具体的产品,其中一起是针对Facebook,另外两起针对Facebook旗下的Instagram和Whats App子公司。第四起诉讼则针对Google的Android操作系统。

谷歌

这些诉讼要求法国、比利时、德国和奥地利的监管机构对这几家公司进行罚款。根据 GDPR 的规定,违反该法律的公司将面临最高2000万欧元或全球年度营业额 4%的罚款(两者选其中最高者)。按此规则计算,若欧洲的监管机构认为这几家公司违法,谷歌的母公司 Alphabet 最高将面临 37 亿欧元罚款,Facebook 及其两家子公司 WhatsApp 和 Instagram 分别最高面临13亿欧元罚款。

不过,只有在欧洲监管机构同意的情况下,这几张巨额罚单才有可能开出。

Facebook和谷歌公司都对这些指控提出质疑,认为现有的措施已足以满足GDPR要求。谷歌在一份声明中表示:“我们很早就将隐私和安全性融入到我们的产品中,并致力于遵守欧盟的GDPR。”

Facebook的辩解与谷歌的类似,声明中说:“过去18个月以来我们都在准备,以确保我们符合GDPR的要求。”

美国新闻网站干脆屏蔽欧洲用户

受GDPR影响的不止科技公司,美国一些新闻网站采取的策略则更加极端。为了避免不合规的风险,美国的Tronc和Lee Enterprises两家媒体出版集团决定将旗下新闻网站对所有欧洲读者屏蔽。

谷歌

Tronc旗下的知名网站包括《纽约每日新闻》、《芝加哥论坛报》、《洛杉矶时报》、《奥兰多哨兵报》和《巴尔的摩太阳报》。Lee Enterprises在全美拥有 48 家中小型地区报纸,屏蔽欧洲读者的新闻网站包括《圣路易斯邮报》和《亚利桑那每日星报》。

当然,大多数主要的美国媒体采取不同的方式提供干净版本的网站,或者要求用户选择同意使用他们的数据。

谷歌

《欧盟通用数据保护条例》的实施才刚刚开始,争论似乎远未休止。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分