领英在欧盟因追踪广告侵犯隐私被罚3.56亿
对于微软旗下的领英来说,在欧洲有个坏消息,因其追踪广告业务侵犯隐私,它已被斥责并罚款 3.1 亿欧元。
这些行政罚款按当前汇率约合 3.56 亿美元,是由爱尔兰的数据保护委员会(DPC)根据欧盟的《通用数据保护条例》(GDPR)发布的,该条例发现了一系列违规行为,包括在这一领域其数据处理在合法性、公正性和透明度方面的问题。
GDPR 要求使用人们的信息要有适当的法律依据。在这种情况下,领英开展追踪广告业务所依赖的理由被认定为无效。根据 DPC 的决定,它也未恰当告知用户其对用户信息的使用情况。
领英曾以各种方式试图宣称,在处理直接获取和/或从第三方获取的人们的信息,以对其用户进行跟踪和画像用于行为广告时,基于“同意”、“合法利益”和“合同必要性”的法律依据。然而,数据保护委员会发现没有一个是有效的。领英也未能遵守《通用数据保护条例》(GDPR)的透明和公平原则。
数据保护委员会副专员格雷厄姆·多伊尔在一份声明中评论道:“处理的合法性是数据保护法的一个基本方面,在没有适当法律依据的情况下处理个人数据,显然严重侵犯了数据主体的基本数据保护权利。”
此次制裁的规模让这个专业社交网络在针对大型科技公司的十大《通用数据保护条例》(GDPR)最大罚款中处于中等位置。虽然这不是领英第一次因地区数据保护违规而受罚,但这无疑是其迄今最为重大的一次制裁。(尽管该公司急切地表示,罚款数额低于微软早前在 10-K 披露中预留的金额,而该披露曾提醒投资者预计会受到制裁。)
针对领英的这起案件源自 2018 年法国数字权利非营利组织 La Quadrature Du Net 的投诉。因其作为微软遵守《通用数据保护条例》(GDPR)的主要监督机构这一角色,该国的数据保护机构随后将投诉转交给了 DPC。
数据保护委员会在 2018 年 8 月发起了一项基于投诉的调查——最终在将近整整六年后的 2024 年 7 月,向其他相关数据保护机构提交了其决定草案。在无人提出异议后,该决定最终得以确定,执法情况现已公开。
除了被罚款,领英还被给予三个月的时间,以使其欧洲业务符合《通用数据保护条例》。
领英发言人乔尼·温(Jonny Wing)指引 TechCrunch 查看该公司在其新闻发布室发布的一份关于该制裁的声明,声明中写道:“今天,爱尔兰数据保护委员会(IDPC)作出了最终决定,就 2018 年有关我们在欧盟的一些数字广告业务的主张。虽然我们认为我们一直遵守《通用数据保护条例》(GDPR),但我们正在努力确保我们的广告业务能在 IDPC 规定的截止日期前符合这一决定。”