تبلیغات رفتاری متا در نهایت در ژانویه با محاسبه حریم خصوصی GDPR مواجه خواهند شد
شکایات عمده حریم خصوصی که قانونی بودن مدل تجاری تبلیغاتی متا در اروپا را هدف قرار می دهد، سرانجام از طریق مکانیسم حل اختلاف که در مقررات حفاظت از داده های عمومی اتحادیه اروپا (GDPR) گنجانده شده است، حل و فصل شد.
خبر کامپیوتر : این شکایات که به ماه می 2018 بازمیگردد ، هدف غول فناوری به اصطلاح «رضایت اجباری» برای ادامه ردیابی و هدف قرار دادن کاربران از طریق پردازش دادههای شخصی آنها برای ساختن پروفایلهایی برای تبلیغات رفتاری است، بنابراین نتیجه میتواند پیامدهای عمدهای برای متا داشته باشد. در صورتی عمل می کند که رگولاتورها به شرکت دستور دهند تا رویه های خود را اصلاح کند.
GDPR همچنین جریمه های زیادی را برای تخلفات عمده – تا 4٪ از گردش مالی سالانه جهانی – مجاز می کند.
هیئت حفاظت از دادههای اروپا (EDPB)، یک نهاد هدایت کننده برای GDPR، امروز تأیید کرد که در سه تصمیم الزام آور در سه شکایت علیه پلتفرمهای متا فیسبوک، اینستاگرام و واتساپ وارد عمل شده است.
این سه شکایت به محض اینکه GDPR در سراسر اتحادیه اروپا اعمال شد، توسط گروه کمپین حریم خصوصی اروپایی، noyb ، ثبت شد. بنابراین فقط 4.5 سال طول کشید تا به این نقطه برسیم.
مقررات مهم حفاظت از داده اتحادیه اروپا به دلیل سرعت آهسته اجرای شکایات بزرگ فرامرزی علیه غولهای فناوری مورد انتقاد قرار گرفته است و این دسته از شکایات استراتژیک یکی از معدود کودکان پوستر برای این مشکلات است. اما در حالی که تصمیمات در حال حاضر در نهایت در معرض دید قرار گرفته اند، مشاجره همچنان می تواند ادامه داشته باشد – زیرا متا ممکن است علیه هر گونه اجرا، هم در دادگاه های ایرلند و هم در مقابل قوه قضائیه اتحادیه اروپا در مورد تصمیمات الزام آور EDPB استیناف کند، و به طور بالقوه هرگونه دستور اصلاحی را متوقف می کند. در انتظار نتیجه تجدیدنظر
دقیقا چه تصمیمی گرفته شده است؟ EDPB هنوز آن را فاش نکرده است. پروتکلی که از آن پیروی می کند به این معنی است که تصمیمات الزام آور خود را به کمیسیون حفاظت از داده های ایرلندی (DPC)، تنظیم کننده اصلی حریم خصوصی متا در اتحادیه اروپا بازگردانده است، که سپس باید آنها را در تصمیمات نهایی که صادر می کند اعمال کند.
DPC اکنون یک ماه فرصت دارد تا تصمیمات نهایی را صادر کند و هرگونه جریمه مالی را تأیید کند. بنابراین ما باید تا اوایل سال آینده جزئیات کامل را دریافت کنیم.
وال استریت ژورنال ممکن است نگاهی اجمالی به آنچه در آینده دارد ارائه دهد: گزارش می دهد که مدل تبلیغاتی متا با محدودیت هایی در اتحادیه اروپا مواجه خواهد شد – به نقل از “افراد آشنا با وضعیت”.
همچنین گزارش می دهد که این شرکت به دلیل نقض GDPR با جریمه های “قابل توجه” روبرو خواهد شد.
WSJ نوشت: «احکام روز دوشنبه هیئت مدیره، که هنوز به صورت عمومی فاش نشده است، مستقیماً به متا دستور نمیدهد تا رویهها را تغییر دهد، بلکه از کمیسیون حفاظت از دادههای ایرلند میخواهد تا دستورات عمومی را که منعکسکننده تصمیمهایش است، همراه با جریمههای قابل توجه صادر کند». با استناد به منابع (بی نام)
در پوشش گزارش WSJ، رویترز خاطرنشان کرد که سهام متا در معاملات صبح به دنبال توسعه 5.3 درصد کاهش یافت.
سخنگوی EDPB تایید کرد که نمی تواند در مورد ماهیت تصمیمات الزام آور آن اظهار نظر کند.
«در راستای هنر. 65 (5) GDPR، ما نمی توانیم در مورد محتوای تصمیمات اظهار نظر کنیم مگر اینکه DPC ایرلند تصمیمات نهایی خود را به کنترل کننده اطلاع دهد. همانطور که در بیانیه مطبوعاتی ما اشاره شد ، EDPB بررسی کرد که آیا پردازش دادههای شخصی برای اجرای یک قرارداد مبنای قانونی مناسبی برای تبلیغات رفتاری است یا خیر، اما در این مقطع زمانی نمیتوانیم تصمیم EDPB در این مورد را تأیید کنیم. موضوع بود.»
DPC همچنین از اظهار نظر در مورد گزارش روزنامه خودداری کرد – اما معاون کمیسر گراهام دویل به ما تأیید کرد که تصمیمات الزام آور در مورد این شکایات را در اوایل ژانویه اعلام خواهد کرد.
ما همچنین برای پاسخ به توسعه با متا تماس گرفتیم.
این شرکت اخیراً در پرونده ای مشاهده شد که 3 میلیارد یورو برای جریمه های محافظت از داده ها در سال های 2022 و 2023 کنار گذاشته بود – که بخش بزرگی از آن هنوز به زمین نرسیده است.
جریمههای GDPR برای Meta تا کنون در سال جاری شامل جریمه 265 میلیون یورویی برای نقض اطلاعات مربوط به فیسبوک در ماه گذشته است. ۴۰۵ میلیون یورو برای نقض حریم خصوصی کودکان در اینستاگرام در ماه سپتامبر؛ و 17 میلیون یورو برای چندین نقض اطلاعات فیس بوک در سال 2018 که در ماه مارس صادر شد – به علاوه ناظر حفاظت از داده های فرانسه در ماه ژانویه متا را با 60 میلیون یورو جریمه به دلیل نقض رضایت نامه کوکی فیس بوک از دستورالعمل حفظ حریم خصوصی اتحادیه اروپا – در مجموع 747 میلیون یورو برای حفاظت از داده های اتحادیه اروپا که به طور عمومی افشا شده است. و جریمه های حریم خصوصی… بنابراین، طبق پرونده خود، به نظر می رسد این غول فناوری انتظار دارد سال 2023 برای تجارت اروپایی خود به طور قابل توجهی گران تر باشد.یک چیز واضح است: چیزهای زیادی برای شرکت در خطر است.
همانطور که بیانیه مطبوعاتی EDPB تأیید می کند، تصمیمات آن “در میان سایر موارد، این سوال را حل می کند که آیا پردازش داده های شخصی برای اجرای یک قرارداد مبنای قانونی مناسبی برای تبلیغات رفتاری است یا خیر، در موارد فیس بوک و اینستاگرام، و برای بهبود خدمات، در مورد WhatsApp.
بنابراین، بسته به آنچه تصمیم گرفته شده است، متا در نهایت می تواند مجبور شود از کاربران بپرسد که آیا می خواهند ردیابی شوند یا خیر – انتخابی که غول فناوری تبلیغات در حال حاضر آن را رد می کند. در فیسبوک و اینستاگرام یا موافقت میشود که نمایه و هدف قرار گیرد – یا هیچ سرویسی برای شما وجود ندارد.
اگر متا مجبور شود از کاربران بپرسد که آیا تبلیغات «شخصیشده» میخواهند (تبلیغ مورد علاقه آن برای تبلیغات نظارتی) قطعاً خبر بزرگی است – با توجه به نرخهای انکار زمانی که کاربران وب واقعاً از تبلیغات هدفمند انتخاب میکنند معمولاً بسیار بالا است. (به عنوان مثال به ویژگی «درخواست برای ردیابی» شفافیت ردیابی برنامه اپل برای برنامههای شخص ثالث iOS مراجعه کنید – که در آن رد کردنها در حدود 75 درصد به ازای دادههای Adjust منتشر شده در اوایل امسال و تحت پوشش MediaPost بود.)
نکته اصلی شکایات اولیه noyb علیه خدمات متا این بود که به کاربران حق انتخابی برای انکار پردازش آن برای تبلیغات داده نشد – علیرغم اینکه GDPR تصریح میکند که اگر رضایت مبنای قانونی مورد ادعا برای پردازش دادههای شخصی باشد، باید مشخص، آگاهانه و آزادانه ارائه شود. . (نه، نه، بسته، دستکاری و اجباری!)
با این حال – پیچش طرح! – بعداً مشخص شد که با ورود GDPR به برنامه، متا بی سر و صدا از ادعای رضایت به عنوان مبنای قانونی خود برای این پردازش تبلیغات رفتاری به گفتن اینکه برای اجرای یک قرارداد ضروری است تغییر کرده است – و ادعا می کند که کاربران فیس بوک و اینستاگرام در یک قرارداد هستند. با متا برای دریافت تبلیغات هدفمند.
این استدلال نشان میدهد که سرویس اصلی متا شبکههای اجتماعی نیست. این تبلیغات رفتاری است مکس شرمز، رئیس افتخاری noyb و قانون حفظ حریم خصوصی طولانی مدت که در چشم فیس بوک است، این اقدام را تلاشی بسیار بی شرمانه برای دور زدن GDPR نامیده است.
پیش نویس تصمیم DPC ایرلند در مورد شکایات که توسط noyb در سال گذشته منتشر شد (با ناراحتی DPC) نشان داد که تنظیم کننده ایرلند تمایلی به مخالفت با دور زدن رضایت متا نداشته است. با این حال، سایر DPAهای اتحادیه اروپا – که می توانند به پیش نویس تصمیم ناظر اصلی تحت مکانیسم یک مرحله ای GDPR برای رسیدگی به شکایات فرامرزی اعتراض کنند – مخالفت کردند و ماه ها کشمکش نظارتی دنبال شد زیرا تنظیم کننده های مختلف اتحادیه اروپا آن را به زحمت انداختند تا ببینند. اگر می توانستند موافقت کنند
بدیهی است، در این مورد، DPA ها نتوانستند بین خودشان اجماع پیدا کنند – از این رو EDPB با تصمیمات الزام آور در حال حاضر وارد عمل شد. و تصمیم هیئت مدیره قطعی است.
در پاسخ به این تحول – و با استناد به گزارش WSJ – noyb در یک بیانیه مطبوعاتی می نویسد که EDPB پیش نویس تصمیم بسیار تمسخرآمیز DPC را لغو کرده است (که تنها جریمه ناچیز 36 میلیون دلاری را پیشنهاد کرده بود) و گفت که این تصمیم «نیاز دارد که متا ممکن است از داده های شخصی برای تبلیغات مبتنی بر “قرارداد” ادعایی استفاده نکنید.
در این بیانیه آمده است: «بنابراین کاربران باید یک گزینه رضایت بله/خیر داشته باشند» – نتیجه را «برنده» نامید (حتی بدون دانستن اندازه دقیق جریمه «قابل توجه» که میگوید توسط EDPB درخواست شده است).
سایر اشکال تبلیغات توسط متا – مانند تبلیغات متنی که در آن هدف گذاری بر اساس محتوای صفحه در حال مشاهده است – طبق تصمیم EDPB، در هر نوبت، ممنوع نیست، که پیش بینی می کند با این حال، این تصمیم به طور قابل توجهی سود متا را در اتحادیه اروپا محدود می کند.
Schrems در بیانیه ای گفت: «به جای داشتن گزینه بله/خیر برای تبلیغات شخصی، [متا] فقط بند رضایت را در شرایط و ضوابط جابجا کرد. این نه تنها ناعادلانه است، بلکه به وضوح غیرقانونی است. ما از هیچ شرکت دیگری اطلاع نداریم که به این شیوه متکبرانه سعی در نادیده گرفتن GDPR داشته باشد.
او افزود: «این ضربه بزرگی به سود متا در اتحادیه اروپا است. اکنون باید از مردم پرسیده شود که آیا میخواهند از دادههایشان برای تبلیغات استفاده شود یا خیر. آنها باید پاسخ “بله” یا “خیر” داشته باشند و می توانند در هر زمانی نظر خود را تغییر دهند. این تصمیم زمینه بازی برابر با سایر تبلیغکنندگان را تضمین میکند که همچنین باید رضایت شرکت را دریافت کنند.»
برداشت noyb در مورد توسعه همچنین آب سردی را بر چشم انداز هرگونه درخواست تجدیدنظر متا علیه این شکست GDPR در مدل اصلی تجاری خود می ریزد – و شانس برنده شدن شرکت در چنین درخواستی را “حداقل” می خواند زیرا تصمیمات نهایی توسط EDPB صادر شده است. ، یک نهاد متخصص که مسئول اطمینان از اجرای هماهنگ GDPR در سراسر بلوک است (برای مثال با ارائه راهنمایی در مورد نحوه اعمال قوانین در عمل).
همچنین به دو پرونده مشابه که قبلاً در دیوان دادگستری اتحادیه اروپا (CJEU) در مورد دور زدن رضایت متا وجود دارد اشاره میکند – که نشان میدهد آنها «ممکن است موضوع و همه درخواستها را برای همیشه حل کنند».
noyb همچنین پیشنهاد میکند که متا ممکن است با اقدامات قانونی از جانب کاربران مواجه شود – “به دلیل استفاده غیرقانونی از دادههای آنها در 4.5 سال گذشته”.
متا در حال حاضر با تعدادی از کت و شلوارهای دسته جمعی با استناد به حفظ حریم خصوصی در اروپا روبرو شده است. اجرای بیشتر GDPR تنها باعث افزایش سرعت مطالبات خسارت می شود زیرا سرمایه گذاران دعوی حقوقی رایحه پیروزی را نشان می دهند.