WhatsApp遭开天价罚单 / 因违反欧盟数据隐私法

发表:2021年09月08日
记者陈亦然报导

因违反欧盟数据隐私法规,脸书旗下的聊天软件WhatsApp近日遭爱尔兰监管机构开出2.25亿欧元的创纪录罚款。这也是欧盟史上针对隐私法开出的第二高罚金,仅次于两个月前卢森堡数据保护机构对亚马逊开罚的7.46亿欧元。 

爱尔兰数据保护委员会(DPC)9月2日表示,由于WhatsApp未能向欧盟用户充分说明如何收集与使用个人数据,也没有明确公开该公司与脸书间如何共享数据,这违反了欧盟《通用数据保护条例》(GDPR)的要求,因此将处以2.25亿欧元的罚款。这也是爱尔兰数据保护委员会对单一公司开出的最高罚金。

脸书旗下的聊天软件WhatsApp近日被爱尔兰罚款2.25亿欧元。(123RF)
脸书旗下的聊天软件WhatsApp近日被爱尔兰罚款2.25亿欧元。(123RF)

WhatsApp同时被要求限期3个月内调整其数据政策以符合《通用数据保护条例》的规定。WhatsApp需要对其隐私政策进行修改和澄清,并为非WhatsApp用户创建醒目的通知,说明他们的联络人可能会将他们的电话号码上传。 

根据WhatsApp官网说明,平台会将用户的电话号码、交易数据、移动设备信息、IP位址等资料与脸书分享,但是不包含用户的聊天记录、地理数据还有通话纪录。

针对该项裁决,WhatsApp发表声明回应称,“不认同”,并说罚款“完全不成比例”,公司将提出上诉。

本案罚金也是欧盟《通用数据保护条例》2018年5月生效以来的第二高。最高的是今年7月卢森堡数据保护委员会对亚马逊祭出的7.46亿欧元罚金。而在此之前,数额最大的罚款是2019年法国政府的隐私保护机构对谷歌开出的5000万欧元罚款。  

2018年12月爱尔兰数据保护委员会在接到投诉后启动对WhatsApp的调查。由于WhatsApp的母公司脸书(Facebook)的欧洲总部设立在爱尔兰首都都柏林,因此爱尔兰对WhatsApp的数据合规问题具有管辖权。

据路透社报导,原本爱尔兰当局对WhatsApp的判罚金额为5000万欧元,但在欧盟数据保护主管机关要求下,罚金大幅提高到2.25亿欧元。

今年早些时候,WhatsApp因要求其用户同意与脸书共享包括电话号码在内的个人数据而受到严厉批评。5月德国数据主管机关下达命令,禁止脸书处理来自WhatsApp德国用户的个人资料,也拟扩大结合欧盟其它国家一同抵制。  

史上最严的欧盟个人隐私法

2018年5月25日起,欧盟网络数据隐私保护新规《通用数据保护条例》在欧盟全体成员国内正式实施。这被广泛认为是欧盟有史以来最为严格的网络数据管理法规。

该法规要求任何涉及到用户数据的实体,都必须诚实、明确地公开如何使用用户资料。

新《条例》的实施,旨在更新欧盟1995年生效的旧的个人数据保护法规。新《条例》中有超过20项新的数据主体权利,《条例》把个人权利与企业义务绑定在一起,如果违反该《条例》,相关公司可被判处其全球年度营业额4%或2000万欧元的罚款,以较高者为准 。   

值得注意的是,该法案虽然由欧盟设立,但它不仅适用于欧盟本土公司,也拥有域外效力。

对欧盟以外的公司,只要它们向欧盟提供商品或服务、追踪欧盟民众的行为,都必须受到该法规的监管。