Facebooku zabranjena obrada podataka WhatsApp korisnika

Početkom godine pisali smo o novim uvjetima korištenja WhatsApp usluge kojima WhatsApp od svojih korisnika zahtijeva dijeljenje osobnih podataka s Facebookom. Da bi mogli nastaviti koristiti uslugu, i postojeći i novi korisnici morali su prihvatiti nove uvjete korištenja. Da su ovakvi prijenosi podataka uistinu sporni, ovog tjedna potvrdilo je i hamburško nadzorno tijelo (HmbBfDI) u svojoj najnovijoj odluci. Naime, HmbBfDI je zabranilo Facebooku Ireland Ltd obradu osobnih podataka WhatsApp korisnika za vlastite svrhe.

Nadzorno tijelo je zaključilo da Facebook nema pravnu osnovu za obradu osobnih podataka WhatsApp korisnika u vlastite svrhe, bez obzira što je dio korisnika WhatsApp usluge prihvatio nove opće uvjete korištenja. Odredbe novih uvjeta korištenja koje se odnose na prijenose osobnih podataka „razbacane“ su na različitim dijelovima dokumenta, nejasne, te u velikoj mjeri upućuju čitatelja na pogrešne zaključke. Također, ne može se smatrati da su korisnici dobrovoljno pristali na takav prijenos podataka, budući da WhatsApp korisnicima uvjetuje nastavak korištenja usluge prihvaćanjem novih općih uvjeta. Ovim postupkom WhatsApp je povrijedio načelo poštenosti i transparentnosti obrade osobnih podataka.

Hamburški Povjerenik za zaštitu podataka Johannes Caspar komentirao je slučaj:

[…] The data protection scandals of recent years, from “Cambridge Analytica” to the recently disclosed data leak that affected more than 500 million Facebook users, show the extent and threats of mass profiling. This concerns fundamental rights and also the possibility of using profiling to influence voter decisions in order to manipulate democratic decision making processes. […] The worldwide criticism against the new terms of service should give reason to fundamentally rethink the consent mechanism once again. Without user trust, no business model based on data can be successful in the long run.

– Johannes Caspar, hamburški Povjerenik za zaštitu podataka

Zbog ograničenog trajanja naloga u hitnom postupku iz članka 66. GDPR-a od samo tri mjeseca, HmbBfDI će ovaj slučaj iznijeti pred Europski odbor za zaštitu podataka (EDPB) s ciljem poštivanja odluke u cijeloj EU.

Objava za medije na engleskom jeziku: [PDF]