Irski DPC stao na stranu Facebooka. Je li u pravu?

Irsko nadzorno tijelo za zaštitu osobnih podataka (DPC) ostalim je EU nadzornim tijelima uputilo prijedlog odluke u slučaju Facebooka. U odluci zaključuju da Facebook ima pravo u ugovor s korisnicima uključiti i odredbe o zaštiti osobnih podataka, ali predlažu kažnjavanje u iznosu između 28 i 36 milijuna eura zbog nedovoljne transparentnosti.

Naime, odmah po stupanju na snagu GDPR-a 25. svibnja 2018. godine, Facebook je u standardni ugovor s korisnicima dodao odredbe o korištenju osobnih podataka. Prema novim ugovornim odredbama, korisnik se potpisom ugovora (stvaranjem korisničkog računa i korištenjem Facebook usluga) slaže da se njegovi osobni podaci obrađuju, između ostalog, i u svrhe ciljanog oglašavanja prema korisniku i praćenja njegovog ponašanja na mreži. Dodajući takve odredbe u ugovor, Facebook je mudro zaobišao obvezu da za takve obrade osobnih podataka od korisnika traži zasebnu privolu.

Iz noyb-a su istog dana uputili pritužbu irskom DPC-u. Najnoviji prijedlog odluke irskog DPC-a rezultat je dosadašnjih aktivnosti na tom slučaju.

“It is painfully obvious that Facebook simply tries to bypass the clear rules of the GDPR by relabeling the agreement on data use as a ‘contract’. If this would be accepted, any company could just write the processing of data into a contract and thereby legitimize any use of customer data without consent. This is absolutely against the intentions of the GDPR, that explicitly prohibits to hide consent agreements in terms and conditions.”

– Max Schrems

Europski odbor za zaštitu podataka (EDPB) još je 2019. godine objavio smjernice (2/2019) u kojima objašnjava zašto bi, između ostalog, i takvo postupanje bilo protivno GDPR-u. Unatoč tome, DPC odlučuje zanemariti smjernice te u prijedlogu odluke zaključuje u korist Facebooka. Doduše, tek djelomično, jer čak i oni vide da takvim postupkom Facebook nije dovoljno transparentan. Zbog toga su predložili izricanje kazne u iznosu do 36 milijuna eura.

Podsjetimo se, DPC je nedavno kaznio WhatsApp, a prije toga u bitno manjem iznosu i Twitter, ali u oba slučaja tek nakon što su se u postupak uključila ostala nadzorna tijela i EDPB.

Pogledajte i pročitajte sažetak ovog slučaja kojeg je pripremio noyb: [noyb.eu]