因违反GDPR 法国对谷歌开出5千万欧元罚单
北京时间1月22日,Alphabet旗下子公司谷歌被法国隐私监管机构处以5000万欧元(合5680万美元)的巨额罚款。这是法国隐私监管机构首次利用欧盟数据保护新规定对其处以了高得多的罚款。
法国监管机构国家信息与自由委员会(CNIL)在收到两家非政府组织的投诉后,对这家科技巨头处以罚款,原因是该公司未能履行两项《通用数据保护条例》(GDPR)规定的义务。两家机构表示该公司没有法律依据来处理其服务用户的个人数据,尤其是用于广告个性化目的的数据。
CNIL表示,罚款金额是“根据违反欧盟GDPR基本原则的行为的严重程度”确定的。欧盟的这项规定于去年5月25日在欧盟28个成员国生效,并赋予各国隐私监管机构同等的权力,对违反最严重规定的公司处以相当于全球年销售额4%的罚款。谷歌此前曾多次受到CNIL的审查,但根据旧规定,罚款最高不得超过15万欧元。尽管这是CNIL首次从新规定中受益,但其它几个国家已经开出了罚单。
谷歌在一份电子邮件声明中表示:“人们希望我们在透明度和控制方面达到高标准。我们致力于满足这些期望和GDPR的要求。我们正在研究以决定下一步的行动。”
奥地利隐私维权人士、非营利组织NOYB创始人马克斯-施雷姆斯(Max Schrems)表示,他的组织“非常高兴”看到新的欧盟规则得到实施。“重要的是,当局要明确表示,(那些大公司)仅仅声称服从是不够的。”
CNIL表示该公司没有法律依据来处理其服务用户的个人数据,尤其是用于广告个性化目的的数据。CNIL裁定,谷歌违反了“有关透明度和信息”的义务,使有关数据同意的信息“不容易为用户获取”,“不总是清晰和全面的”。
CNIL还表示,此次违约“并非一次性、有时限的侵权行为”。就在几天前,NOYB在欧洲各地提出了一系列新的隐私投诉,这次针对的是亚马逊、Netflix以及谷歌旗下的YouTube等公司。