Google は CNIL に従って GDPR を正しく適用しませんでした。同社は個人データの使用に関して透明性を著しく欠いています。
GDPRが入りました2018年5月発効、およびサイトとサービスは、ヨーロッパからアクセスする場合に準拠する必要がありました。このコンプライアンスは多かれ少なかれ成功し、すぐに遵守されました。欧州協会からの苦情について、およびLa Quadrature du Net協会は、Googleだけでなく、FacebookとそのInstagramおよびWhatsAppサービスに対しても反対しました。
これらのサービスは、特に「条件を受け入れる» 他のオプションよりも重要な方法で。
透明性、情報、法的根拠の欠如
のCNILは本日、制裁を課したと発表したGoogleに対して5,000万ユーロの賠償金。これは、巨人がわずか 3 時間 20 分で達成した売上高を表します (2018 年度第 2 四半期に達成された売上高に基づく)。この決定に至るために、委員会は特に、以下のサービスに関するオンラインチェックを実施した。グーグル2018年9月に。
まずCNILはGoogleの透明性と情報の欠如を批判している。個人データの使用に関して Google が提供する情報は、十分に簡単にアクセスできるものではありません。たとえば、広告のパーソナライズのための情報収集に関する完全な情報を取得するには、ユーザーは最大 5 つまたは 6 つのアクションを実行する必要があります。
データの処理目的、データの保存期間、広告のパーソナライズに使用されるデータのカテゴリーなどの重要な情報が、いくつかの文書に過度に散在しており、これらの文書には、アクティベートするために必要なボタンやリンクが含まれています。追加情報をお読みください。
情報にアクセスできないため、ユーザーはデータの使用に関して十分な情報に基づいた決定を下すことができません。もう一つの問題は、この決定の「明確な」性質です。明確にするために、決定はデフォルトの選択ではなく、ユーザーの自発的な行為によって行われなければなりません。つまり、「」をクリックする必要があるという事実がここにあります。プラスオプション» その後、オプションのチェックを手動で解除する必要があるため、問題が発生します。
シリーズ初の有罪判決?
団体からの苦情の対象となっている企業はグーグルだけではない。したがって、CNIL に対するこの非難は、Facebook や個人データの搾取で知られる他の企業に対しても、もしこれらの企業が GDPR を正しく尊重しなければ、同様に続く可能性があります。
さらに進むには
GoogleとFacebook:UFC-Que Choisirによると、GDPRを回避するための「誤解を招くインターフェース」