領英在歐盟因追蹤廣告侵犯隱私被罰3.56億
對於微軟旗下的領英來說,在歐洲有個壞消息,因其追蹤廣告業務侵犯隱私,它已被斥責並罰款 3.1 億歐元。
這些行政罰款按當前匯率約合 3.56 億美元,是由愛爾蘭的數據保護委員會(DPC)根據歐盟的《通用數據保護條例》(GDPR)發佈的,該條例發現了一系列違規行爲,包括在這一領域其數據處理在合法性、公正性和透明度方面的問題。
GDPR 要求使用人們的信息要有適當的法律依據。在這種情況下,領英開展追蹤廣告業務所依賴的理由被認定爲無效。根據 DPC 的決定,它也未恰當告知用戶其對用戶信息的使用情況。
領英曾以各種方式試圖宣稱,在處理直接獲取和/或從第三方獲取的人們的信息,以對其用戶進行跟蹤和畫像用於行爲廣告時,基於“同意”、“合法利益”和“合同必要性”的法律依據。然而,數據保護委員會發現沒有一個是有效的。領英也未能遵守《通用數據保護條例》(GDPR)的透明和公平原則。
數據保護委員會副專員格雷厄姆·多伊爾在一份聲明中評論道:“處理的合法性是數據保護法的一個基本方面,在沒有適當法律依據的情況下處理個人數據,顯然嚴重侵犯了數據主體的基本數據保護權利。”
此次制裁的規模讓這個專業社交網絡在針對大型科技公司的十大《通用數據保護條例》(GDPR)最大罰款中處於中等位置。雖然這不是領英第一次因地區數據保護違規而受罰,但這無疑是其迄今最爲重大的一次制裁。(儘管該公司急切地表示,罰款數額低於微軟早前在 10-K 披露中預留的金額,而該披露曾提醒投資者預計會受到制裁。)
針對領英的這起案件源自 2018 年法國數字權利非營利組織 La Quadrature Du Net 的投訴。因其作爲微軟遵守《通用數據保護條例》(GDPR)的主要監督機構這一角色,該國的數據保護機構隨後將投訴轉交給了 DPC。
數據保護委員會在 2018 年 8 月發起了一項基於投訴的調查——最終在將近整整六年後的 2024 年 7 月,向其他相關數據保護機構提交了其決定草案。在無人提出異議後,該決定最終得以確定,執法情況現已公開。
除了被罰款,領英還被給予三個月的時間,以使其歐洲業務符合《通用數據保護條例》。
領英發言人喬尼·溫(Jonny Wing)指引 TechCrunch 查看該公司在其新聞發佈室發佈的一份關於該制裁的聲明,聲明中寫道:“今天,愛爾蘭數據保護委員會(IDPC)作出了最終決定,就 2018 年有關我們在歐盟的一些數字廣告業務的主張。雖然我們認爲我們一直遵守《通用數據保護條例》(GDPR),但我們正在努力確保我們的廣告業務能在 IDPC 規定的截止日期前符合這一決定。”