Треть штрафов по GDPR для социальных сетей связана с защитой данных о детях.

Треть штрафов GDPR для социальных сетей связана с защитой данных о детях.

С момента вступления в силу GDPR прошло немного более пяти лет, и штрафы продолжают накапливаться – особенно для платформ социальных сетей.

Новое исследование голландской VPN-компании Surfshark показало, что с 2018 года пяти самым популярным социальным сетям (Facebook, Instagram, TikTok, Whatsapp и X/Twitter) было назначено штрафов на сумму более 2,9 млрд евро за нарушение закона ЕС о защите данных.

Facebook одна чуть менее 60% от общей суммы, составляющей 1,7 млрд евро. К сожалению, объединенные платформы Meta суммарно накопили 2,5 млрд евро. TikTok получила штраф на третью наибольшую сумму, 360 млн евро, в то время как X (ранее Twitter) накопила всего 450 тыс. евро. В то же время YouTube, Snapchat, Pinterest, Reddit и LinkedIn не должны платить никаких штрафов.

Наиболее тревожно то, что треть (4 из 13) этих штрафов связана с недостаточной защитой детских данных, что в сумме составляет 765 млн евро.

Более конкретно, TikTok была впервые оштрафована в 2021 году за то, что не перевела свое заявление о конфиденциальности на голландский язык для того, чтобы дети в Нидерландах могли полностью понять условия. В 2023 году были выписаны еще два штрафа, один за то, что TikTok не соблюдала свои правила и ограничения доступа детей до 13 лет, а другой за то, что аккаунты были настроены на публичный режим по умолчанию, и не подтверждали опекунство для взрослых, зарегистрировавшихся как родители детей-пользователей. Общая сумма этих штрафов составила 360 млн евро.

Второй социальной сетью, оштрафованной за нарушение конфиденциальности детей, стала Instagram. Эта платформа Meta получила свой первый и единственный штраф в 2022 году в размере 405 млн евро, когда учетные записи бизнеса, созданные несовершеннолетними, были настроены на публичный режим по умолчанию.

“Такие штрафы демонстрируют необходимость удерживать основных игроков социальных сетей ответственными за обработку данных, обеспечивая, чтобы конфиденциальность и безопасность всех пользователей, особенно детей, занимали в высшей степени важное место и заботились о них”, – сказала главный исследователь Surfshark Агнешка Сабловская.

Помимо того, что они попали в поле зрения исполнителей GDPR, Facebook, Instagram, TikTok и X также должны соблюдать Digital Services Act (DSA). Среди других требований указанного закона ЕС о применении модерации контента запрещено использование рекламы с учетом профилирования несовершеннолетних.