Социальные сети под ударом: штрафы за нарушения GDPR достигли почти 2 миллиардов евро

Социальные сети под ударом: штрафы за нарушения GDPR достигли почти 2 миллиардов евро
фото показано с : rup.ee

2025-1-27 01:52

В прошлом году известные социальные платформы выплатили штрафы на сумму 1,955 миллиарда евро за нарушение Общего регламента Европейского Союза по защите данных (GDPR). Глава эстонского стартапа GDPR Register Крете Паал проанализировала крупнейшие нарушения и судебные решения, которые оказывают влияние на эстонские компании и развитие сферы защиты данных.



Самый крупный штраф в 1,3 миллиарда евро был наложен на компанию Meta Platforms, владельца Facebook, за передачу данных граждан ЕС в США без надлежащей защиты. «Международные передачи данных – одна из самых сложных и строго регулируемых областей GDPR. Эстонским компаниям стоит пересмотреть свои процессы, чтобы убедиться в их соответствии последним требованиям, и обеспечить достаточные меры защиты данных», – отметила Паал.

Эксперт рекомендовала предприятиям регулярно проводить аудит международных потоков данных, использовать шифрование и актуальные протоколы защиты, а также следовать последним решениям Европейского суда.

Другие крупные штрафы получили TikTok (345 миллионов евро) за незаконную обработку данных детей и LinkedIn (310 миллионов евро) за неправомерное использование пользовательских данных для поведенческого анализа и таргетированной рекламы.

Крете Паал подчеркнула, что прошлый год стал знаковым благодаря важным решениям Европейского суда, которые формируют будущее защиты данных.

Одно из решений касалось использования Google Analytics и передачи персональных данных в третьи страны, такие как США, где отсутствует эквивалентная защита данных. Суд постановил, что такие передачи нарушают GDPR, если не предусмотрены достаточные меры защиты, например, стандартные договорные условия или шифрование данных.

Это решение затрагивает и эстонские компании, работающие на международных рынках или использующие инструменты, передающие данные за пределы ЕС. «Рекомендую проконсультироваться со специалистом по защите данных, критически оценить свои процессы и, при возможности, использовать европейские серверы или альтернативные аналитические инструменты», – сказала Паал.

Европейский суд также установил четкие правила для мониторинга сотрудников, подчеркнув, что такие действия должны быть обоснованными, прозрачными и соответствовать GDPR. «Компании обязаны информировать сотрудников о надзоре, а его масштаб должен быть пропорционален целям. Это особенно важно в секторах, где применяются системы наблюдения, такие как видеокамеры или GPS-устройства», – отметила Паал.

Еще одно важное постановление запретило манипулятивные элементы пользовательских интерфейсов, которые вводят пользователей в заблуждение, например, скрывая кнопку «отказаться» или делая ее менее заметной. Теперь кнопки для согласия и отказа должны быть одинаково видимыми, а согласие – добровольным и осознанным.

«Это решение устанавливает более высокие стандарты прозрачности и честности, что затрагивает практически все компании, работающие в электронной коммерции и онлайн-сервисах», – добавила Паал.

Подводя итоги года, она отметила, что защита данных – это динамичная сфера, где ключевую роль играет предотвращение нарушений. «Для минимизации рисков важно регулярно проводить аудиты, обучать сотрудников и внедрять как технические, так и организационные меры», – посоветовала эксперт.

Стартап GDPR Register, созданный в Эстонии в сотрудничестве с IT-экспертами, упрощает соблюдение требований GDPR, помогая компаниям и учреждениям эффективно управлять процессами, связанными с регулированием. .

Подробнее читайте на ...

данных gdpr паал защиты евро компании сотрудников передачи

Фото: rup.ee

Эстонский стартап в области защиты данных выводит на рынок инновационное решение на основе ИИ

Эстонский стартап GDPR Register, работающий в сфере защиты данных, разработал уникальное для Европы решение на основе искусственного интеллекта, которое помогает компаниям и государственным учреждениям выполнять требования Регламента по защите данных (GDPR) с использованием ИИ. rup.ee »

2024-10-21 01:02

Фото: rup.ee

2024 год принесет новые вызовы в защите данных для эстонских предприятий

В текущем году представители бизнеса в Эстонии столкнутся с новыми вызовами в сфере защиты данных, требующими повышенного внимания и приспособления, отметила Крете Паал, руководитель Регистра GDPR Эстонского союза защиты данных. rup.ee »

2024-01-29 03:17

Фото: rup.ee

Эстония внедряет максимальные GDPR-штрафы: как изменения в законодательстве повысят ответственность компаний

С 1 ноября вступили в силу поправки к Пенитенциарному кодексу и другим законам, принятые в марте этого года. Эти изменения позволяют использовать административные штрафы, предусмотренные законодательством ЕС, при рассмотрении правонарушений в Эстонии. rup.ee »

2023-11-01 15:32

Эксперт по защите данных: H&M оштрафовали на 35 млн евро, но GDPR не заставляет отказаться от инноваций

Все чаще говорят о больших данных и возможностях их более широкого использования, но в качестве препятствий этому часто называют строгие требования GDPR, или Общего регламента по защите данных, которые вынуждают предприятия отказаться от инноваций. rus.delfi.ee »

2021-12-29 13:16

Фото: rup.ee

Эксперт по защите данных: GDPR не заставляет отказаться от инноваций

По словам эксперта по защите личных данных адвокатского бюро Hedman Андреса Оявера, строгие требования GDPR, или Общего регламента по защите данных не заставляют отказываться от инноваций, но основанные на больших данных продукты, услуги и технологии должны уважать основные права человека. rup.ee »

2021-12-27 17:12

Фото: rup.ee

GDPR-штрафы в Эстонии не за горами?

За нарушение требований постановления о защите персональных данных в странах Европейского союза назначены штрафы на сотни миллионов евро. Крупнейший в странах Балтии штраф в размере 150 000 евро получило латвийское предприятие. rup.ee »

2020-02-10 13:59

Фото: rup.ee

“Тонкости” защиты данных для аудиторов

Дата вступления в силу постановления Европейского союза о защите персональных данных (далее - GDPR) уже позади, однако для британских компаний в секторе профессиональных услуг, как говорит по этому поводу глава Управления уполномоченного по вопросам информации (Information Commissioner's Office), “это лишь начало", пишет gaap. rup.ee »

2018-07-13 16:35