GDPR罰單開(kāi)到爽,這家公司貢獻(xiàn)了大頭
據(jù)Cyber News消息,自2018 年歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)生效以來(lái),6年時(shí)間內(nèi)已有數(shù)百家企業(yè)因違反這一規(guī)則被累計(jì)罰款45 億歐元(49 億美元),其中 Meta 是最大的違規(guī)者。
依據(jù)GDPR,歐洲監(jiān)管機(jī)構(gòu)開(kāi)出的 10 筆最大金額罰單中有 6 筆屬于 Meta,其中Meta旗下的 WhatsApp在愛(ài)爾蘭被罰了5筆,F(xiàn)acebook在法國(guó)被罰了1筆。就在去年,Meta在愛(ài)爾蘭因“數(shù)據(jù)處理的法律依據(jù)不足”被處以創(chuàng)紀(jì)錄的12億歐元罰款。
其他企業(yè)也受到不同程度處罰。亞馬遜因“不遵守一般數(shù)據(jù)處理原則”,2021年被盧森堡數(shù)據(jù)保護(hù)機(jī)構(gòu)處以7.46 億歐元罰款。TikTok 去年在愛(ài)爾蘭也因違反 GDPR相關(guān)規(guī)定而被罰款 3.45 億歐元。谷歌也因不同程度的違規(guī)行為多次被罰數(shù)千萬(wàn)歐元。
根據(jù)網(wǎng)絡(luò)安全公司NordLayer的數(shù)據(jù),這些企業(yè)最常因數(shù)據(jù)處理的法律依據(jù)不足而被罰款,自2018年以來(lái)總共被罰16億歐元。不遵守一般數(shù)據(jù)處理原則是第二常見(jiàn)的違法行為,但也是懲罰最嚴(yán)重的,總計(jì)有20 億歐元罰款。
超過(guò)2000起的違規(guī)行為
由于愛(ài)爾蘭是 Meta 和 TikTok 等全球科技公司在歐洲開(kāi)展業(yè)務(wù)的總部所在地,因此當(dāng)?shù)乇O(jiān)管機(jī)構(gòu)對(duì)這些巨頭企業(yè)違反GDPR的處罰毫不手軟,自 2018 年以來(lái)已開(kāi)出28億罰款。
西班牙、意大利和德國(guó)在起訴違反GDPR行為方面最為積極。西班牙當(dāng)局在六年內(nèi)對(duì)總共 2072 起GDPR違規(guī)行為開(kāi)出 842筆罰單,累計(jì)金額為8000萬(wàn)歐元;意大利位居第二,以358筆罰單開(kāi)出近2.29億歐元。德國(guó)186筆罰單,金額為5500萬(wàn)歐元。羅馬尼亞179筆罰單,但處罰沒(méi)有那么嚴(yán)厲,金額僅為110萬(wàn)歐元。波蘭以73筆罰單躋身前五名,金額近400萬(wàn)歐元。
NordLayer網(wǎng)絡(luò)安全專家卡洛斯·薩拉斯(Carlos Salas)表示,實(shí)現(xiàn)和保持GDPR合規(guī)性是一個(gè)持續(xù)的過(guò)程,并非一蹴而就,甚至對(duì)企業(yè)而言是個(gè)挑戰(zhàn),但GDPR在賦予個(gè)人權(quán)力和讓組織對(duì)數(shù)據(jù)處理不當(dāng)負(fù)責(zé)方面的影響怎么強(qiáng)調(diào)都不為過(guò),它重塑了數(shù)字格局,迫使人們需要優(yōu)先考慮隱私權(quán)。