Еврокомиссия оштрафована за нарушение правил GDPR при передаче данных в США

Еврокомиссия впервые в истории была оштрафована на 400 евро за несоблюдение собственных норм Общих правил защиты данных (GDPR). Суд признал, что при передаче данных, включая IP-адрес, браузер и информацию об устройстве пользователя, в компании Amazon Web Services и Meta Platforms не были соблюдены необходимые гарантии защиты.

Инцидент произошел, когда гражданин Германии зарегистрировался на конференцию через функцию «Войти с помощью Facebook» на сайте Европейского союза. Истец утверждал, что передача его персональных данных в США, где отсутствует надлежащий уровень защиты, создает риск доступа к его информации со стороны американских служб безопасности и разведки. Суд согласился с аргументами истца, отметив, что Еврокомиссия не предоставила никаких соответствующих гарантий для такой передачи данных.

При этом суд отклонил дополнительные требования истца о компенсации морального ущерба и аннулировании передачи данных, указав, что у Еврокомиссии есть контракт с AWS на сохранение данных в Европе. Представитель Еврокомиссии заявил, что организация примет к сведению решение суда и будет рассматривать его последствия.

Нарушение стало следствием применения GDPR, который был введен в действие в мае 2018 года и направлен на защиту персональных данных граждан ЕС. Этот регламент обязывает компании получать согласие пользователей на обработку их данных и обеспечивает им ряд прав, включая право на доступ к своим данным и их удаление, что затрудняет такие практики, как массовая слежка и несанкционированное использование информации. Однако, как отмечают эксперты, его влияние на сокращение практики слежки вызывает вопросы.