元宇宙

提醒-Meta违规投放定向广告被罚3.9亿,近年累计被罚13亿

作者:CETCIT小编

2023-01-05 21:19:04

当地时间1月4日,爱尔兰数据保护委员会(Data Protection Commission,DPC)宣布,由于Meta公司旗下的社交媒体软件Facebook和Instagram违规向用户投放个性化广告,决定对其处以共计3.9亿欧元的罚款,并要求Meta在三个月内完成整改。Meta回应称反对该判决结果,将就罚款理由和额度提起上诉。

事情的起因可追溯至2018年5月。据了解,彼时欧盟出台的《通用数据保护条例》(GDPR)刚开始实施,非营利组织NOYB(Non Of Your Business)代表两名用户针对Facebook和Instagram提起诉讼,指控二者强迫用户同意平台将用户数据用于个性化广告的投放,若不同意则无法使用软件。

具体而言,Meta旗下的社交媒体软件将平台如何使用用户数据并用于个性化广告推送的相关规定写入软件的相关服务条款中,要求用户在确认接受条款后才能继续使用,否则只能退出软件。原告认为,此举涉嫌“强制同意”,用户无法选择退出用于个性化广告推送的相关数据处理活动,违反了GDPR的规定。

修订于2022年7月的Facebook服务条款显示,用户需授予平台的权限包括:用户姓名、头像以及用户在Facebook中的各类操作信息,平台无需向用户支付任何报酬。Facebook将利用这些信息向用户进行个性化广告推送或向用户好友展示其动态。用户在单击“我接受”以示接受该服务条款后才能继续使用软件。

根据DPC的公告,Meta认为,用户接受其服务条款意味着Meta与用户之间签订了合同,而处理Facebook和Instagram的用户相关数据并用于个性化广告推送对于履行该合同而言是必要的,因此Meta的行为合法。原告则持相反意见,称Meta应以用户的明示同意作为其处理用户数据的合法依据,通过让用户接受服务条款来获取同意,相当于强迫用户同意将其个人数据用于个性化广告。

经过全面调查,DPC认定,Meta通过服务条款获得的用户“同意”无法作为将用户数据用于个性化广告投放的合法依据,此举违反了相关法律。GDPR规定,收集、处理和使用个人数据要以“简单、透明且易懂的方式,通过清楚明确的语言,采取适当的措施提供和传达信息”;在个人数据的处理方面,对涉及数据主体的个人数据,应当以合法、合理和透明的方式来进行处理。

为此,DPC决定对Meta旗下的Facebook和Instagram处以共计3.9亿欧元(约合人民币28.5亿元)的罚款,其中Facebook被处以2.1亿欧元罚款,Instagram则被处以1.8亿欧元的罚款。同时,要求二者必须在三个月内完成整改,使其相关用户数据处理行为符合GDPR要求。

不久后,Meta发文回应称,坚信其行为遵守了GDPR,对DPC的判决深感失望,将就罚款理由和额度提起上诉。“Facebook和Instagram本质上是个性化的,我们相信为每个用户提供自己独特的体验,包括他们看到的广告,是服务必不可少的一部分。”

据悉,NOYB的创始人奥地利律师、隐私活动家马克斯·施雷姆斯(Max Schrems)称这一判决对Meta在欧盟的利润造成了巨大损失,现在需要询问用户是否希望自己的数据被用于广告。“他们必须有一个‘是或否’的选择,并且可以随时改变主意。”此外,他认为该判决还确保了其他广告商的公平竞争环境。

经南都记者不完全统计,到目前为止,DPC已累计对Meta开出了共计约13亿欧元的罚单,还有多项相关调查正在进行中。据报道,去年11月,因约5.33亿Facebook用户数据泄露,Meta被DPC处以2.65亿欧元的罚款;同年9月,Meta因Instagram不当公开青少年商业账号的电子邮件和电话号码而被DPC罚款4.05亿欧元。

编译/综合:南都记者樊文扬

web3.0教程