Ta najwyższa grzywna w historii RODO, została nałożona za przekazywanie przez Meta danych osobowych do USA na podstawie standardowych klauzul umownych (SCC) od 16 lipca 2020 r. Ponadto Meta została zobowiązana do doprowadzenia swoich transferów danych do zgodności z RODO.

Dane milionów użytkowników z Europy trafiły do USA

- EROD stwierdziła, że ​​naruszenie Meta IE jest bardzo poważne, ponieważ dotyczy przekazywania, które jest systematyczne, powtarzalne i ciągłe. Facebook ma miliony użytkowników w Europie, więc ilość przesyłanych danych osobowych jest ogromna. Bezprecedensowa kara jest silnym sygnałem dla organizacji, że poważne naruszenia mają daleko idące konsekwencje - powiedziała Andrea Jelinek, przewodnicząca EROD.

Zobacz w LEX: Przegląd administracyjnych kar pieniężnych nałożonych przez Prezesa UODO >>

W swojej wiążącej decyzji z 13 kwietnia 2023 r. EROD poleciła IE DPA zmianę projektu decyzji i nałożenie grzywny na Meta IE. Biorąc pod uwagę wagę naruszenia, EROD stwierdziła, że ​​punkt wyjścia do obliczenia grzywny powinien wynosić od 20 proc. do 100 proc. obowiązującego maksymalnego poziomu prawnego. EROD poleciła również IE DPA, aby nakazał Meta IE doprowadzenie operacji przetwarzania do zgodności z rozdziałem V RODO, poprzez zaprzestanie w ciągu 6 miesięcy niezgodnego z prawem przetwarzania, w tym przechowywania, w USA danych osobowych użytkowników europejskich przekazywanych z naruszeniem RODO po powiadomieniu o ostatecznej decyzji IE SA.

Czytaj także: W Unii TiKTok na cenzurowanym, Francja zakazuje urzędom, polskie władze jeszcze nie widzą problemu>>

Wcześniej były zastrzeżenia

Jak poinformowano, ostateczna decyzja IE DPA zawiera ocenę prawną wyrażoną przez EROD w jej wiążącej decyzji, przyjętej na podstawie art. 65 ust. 1 lit. a RODO po tym, jak IE DPA, jako wiodący organ nadzorczy, wszczął procedurę rozstrzygania sporów dotyczących zastrzeżeń zgłoszonych przez kilka zainteresowanych organów nadzorczych (CSA). CSA wydały między innymi zastrzeżenia mające na celu nałożenie administracyjnej kary pieniężnej i/lub dodatkowego nakazu doprowadzenia przetwarzania do zgodności.

Ostateczna decyzja podjęta przez IE DPA jest dostępna w Rejestrze decyzji organów nadzorczych i sądów w sprawach rozpatrywanych w ramach mechanizmu spójności.

Czytaj w LEX: Interpretacja art. 65 RODO wg EROD >>

 

Bestseller