16.5亿欧元!创纪录的GDPR罚款
根据国际律师事务所DLA Piper针对GDPR和数据泄露的最新调查显示,去年,欧洲数据监管机构发布了创纪录的16.5亿欧元罚款,同比增长50%。该调查涵盖了欧盟所有27个成员国,以及英国、挪威、冰岛和列支敦士登。今年,爱尔兰数据保护专员(DPC)对Meta Platforms Ireland Limited(Meta爱尔兰分部)因涉嫌未能保护儿童个人数据而对Instagram处以4.05亿欧元的最高罚款。爱尔兰DPC还对Meta处以2.65亿欧元的罚款,原因是其未能遵守GDPR关于设计和默认数据保护的义务。这两项罚款目前都在上诉中。
尽管自2022年1月28日以来罚款总额有所增加,但卢森堡当局去年对亚马逊征收的7.46亿欧元罚款仍是欧盟数据监管机构迄今为止开出的最大罚单(据说这家零售巨头仍在上诉)。
报告还显示,监管机构对人工智能(AI)使用的关注度显著提高,而向监管机构报告的数据泄露量与上一年的总量相比略有下降。
最新针对GDPR和数据泄露的调查报告显示,GDPR罚款总额同比大幅增加。该报告提出,这一增长表明监管机构对处罚违反GDPR的企业(尤其是对大型技术供应商)越来越有信心,也越来越愿意处以高额罚款,而且还受到欧洲数据保护委员会(EDPB)高度通胀的影响。“毫无疑问,当地数据保护机构一直在关注GDPR的一致性机制,并将知道EDPB尚未缩减其主管监管机构提出的任何罚款。EDPB的所有关于罚款的决定都导致最终罚款的大幅增加,”该报告补充道。
调查报告还强调了数据保护监管机构今年做出的一些有重要影响力的决定,这些决定参考了Schrems II和第五章GDPR要求在特定国际个人数据传输中的应用。
英国数据保护和网络安全集团(UK Data Protection and Cybersecurity Group)主席罗斯·麦肯恩(Ross McKean)表示,爱尔兰DPC今年针对社交媒体平台的广告所采取的大量罚款行为,对自由环境下的互联网“大交易”来说,可能会有深远的影响。考虑到所面临的风险,他表示期待这些企业的上诉和诉讼结果。他认为,法律在这些问题上还远远没有完善。
截至2018年5月25日,爱尔兰(1303514500欧元)、卢森堡(746345675欧元)和法国(428238300欧元)位居GDPR罚款总额榜首,英国(59242800欧元)位居第七。
报告指出,数据保护监管机构正在加大对人工智能的关注,以及个人数据在训练人工智能技术方面的作用。报告中提到,人工智能正在影响每一个领域,包括流程自动化、机器学习、聊天机器人、面部识别、虚拟现实等等。而个人数据通常是组织使用人工智能的燃料,它可以调整搜索参数、发现行为趋势,并预测未来可能的结果。由于许多人工智能系统使用个人数据,对这些系统的监管通常属于GDPR的范围。今年,多个数据保护监管机构发布了关于人工智能使用个人数据的指导意见。
2022年5月,英国信息专员办公室(ICO)对人脸识别公司Clearview AI Inc处以755.28万英镑的罚款,因为该公司违反了数据保护法,使用了人脸图像和公开信息中的数据。ICO声称,该公司从全球互联网和社交媒体平台上公开的信息中收集了200多亿张人脸图像和数据,以创建在线数据库,但未能告知人们他们的图像正以这种方式被收集或使用。
European data protection authorities issue record €1.65 billion in GDPR fines——Michael Hill
■ HTML走私活动冒充知名品牌传播恶意软件
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 英国国家医疗服务体系陷入中断!因服务提供商遭受网络攻击
- 历史上的今天:C# 发布;Chrome OS 问世;《仙剑奇侠传》发行
- 5G发牌三周年 | 发展领跑全球 共创美好未来
- 特斯拉攻击案例解读:硬件逆向分析
- 重磅新课!《VMProtect分析与还原》
- 强盗利用Apple Watch定位功能跟踪毒贩,劫走50万美元
- 网安星播客 | 张英涛:零信任建设路径和落地场景
- 骁龙定制剧本杀《消失的NPC》明日上线!速来get独家攻略
- 时隔四年回归的澎湃芯片,能为雷军赌上一生荣耀的造车创业带来什么?
- Cloud AI 100、AMD EPYC 7003系列处理器和技嘉服务器解决方案共助AI推理破POPS大关
- 树莓派竟出微控制器了!Raspberry Pi Pico 只需 4 美元!
- 一文搞定Redis五大数据类型及使用场景