Европейский суд общей юрисдикции признал Еврокомиссию виновной в нарушении собственных правил о защите данных и обязал выплатить €400 гражданину Германии в качестве компенсации ущерба. Это решение стало историческим, так как стало первым случаем, когда структура, отвечающая за соблюдение норм о защите данных в ЕС, была признана виновной в их нарушении.
Инцидент произошел во время регистрации на конференцию, организованную Еврокомиссией, когда гражданин Германии использовал опцию “Войти через Facebook”. В результате его персональные данные, включая IP-адрес, информацию о браузере и устройстве, были переданы американским компаниям Amazon и Meta без надлежащих гарантий защиты данных. Суд установил, что такие действия нарушили Общий регламент по защите данных (GDPR), действующий в 27 странах Европейского союза.
Суд также отметил, что Еврокомиссия не обеспечила адекватные меры для защиты передаваемых за пределы ЕС данных, что подрывает доверие к системе управления данными в рамках Союза. Это решение может иметь широкий резонанс, поднимая вопросы о соблюдении норм по защите данных как внутри институций ЕС, так и в отношениях с третьими странами.
Важное внимание стоит обратить на то, что это не первый случай вмешательства суда в действия Еврокомиссии: ранее он отменил штраф в размере €1,49 млрд, наложенный на Google за злоупотребление доминирующим положением на рынке интернет-рекламы. Эти события подчеркивают необходимость строгого соблюдения норм GDPR и повышают внимание к вопросам защиты данных в цифровую эпоху.
