Italien: Strafe für Facebook
Im Jahr 2015 wurde publik, dass die Firma Cambridge Analytica Daten von Facebook Nutzern und deren Freunden ungefragt sammelte und weiterverwendete. Dafür wurde eine App mit Facebook Anmeldung verwendet.
Diese Daten wurden unter anderem zur Manipulation der US-Wahl verwendet. Es wurden jedoch nicht nur die Daten der Nutzer der App gesammelt, sondern auch Daten über alle Facebook-„Freunde“ dieser Nutzer. Unter diesen Nutzern waren auch 57 italienische Personen. Insgesamt wurden aber durch den Zugriff auf die Profile der Freunde dieser Personen 214.077 Profile illegal ohne Zustimmung oder Wissen der Betroffenen verwendet.
Bei dieser Strafe berief sich die italienische Datenschutzbehörde Garante per la protezione dei dati personali auf das alte Datenschutzgesetz, da die DSGVO erst am 25. Mai 2018 in Kraft trat. Würde nach der DSGVO gestraft werden, hätte die Strafe deutlich höher ausfallen können. Aufgrund der Größe von Facebook, seinen vielen italienischen Benutzern und der Schwere der Verstöße war es Facebook außerdem nicht möglich, die Untersuchung durch Zahlung einer kleineren Strafe zu stoppen.
Die Behörde betont jedoch, dass die Daten von Freunden der App-Benutzer nicht an Cambridge Analytica übertragen wurden. Facebook beteuert, das Feature durch eine Facebook-Anmeldung in einer App auf Facebook-„Freunde“ zugreifen zu können seitdem deaktiviert zu haben. Außerdem achte man nun viel mehr auf Datenschutz. Später kam jedoch ans Licht, dass das Feature von ausgewählten Unternehmen weiterhin verwendet werden konnte.
Entscheidungsdatum:
01.07.2019
Land:
Italien
Art des Verstoßes:
Illegale Datenverarbeitung
Betroffene Datensätze:
57
Waren sensible Daten betroffen?:
Nein
verhängte Geldstrafe:
€ 1,000,000,-
Verstoß gegen DSGVO Paragraph:
14. Informationspflicht, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden
5. Grundsätze für die Verarbeitung personenbezogener Daten
6. Rechtmäßigkeit der Verarbeitung
7. Bedingungen für die Einwilligung
Quelle:
Entscheidung der italienischen Datenschutzbehörde (italienisch)