Европейская комиссия впервые оштрафована за нарушение GDPR

12 января 2025 года

Европейская комиссия впервые оштрафована за нарушение GDPR

Европейская комиссия согласилась выплатить штраф в размере 400 евро гражданину Германии после расследования, проведённого Федеральным уполномоченным Германии по защите данных и свободе информации (BfDI).

Причина штрафа:

  • Нарушение связано с использованием аналитического инструмента Matomo на сайте Европейской комиссии.

  • Инструмент хранил IP-адреса пользователей без должной анонимизации, что противоречит принципам GDPR.

  • Это первый случай, когда учреждение ЕС заплатило штраф за нарушение правил обработки персональных данных.

Что это значит?

  • Ответственность для органов ЕС: теперь институты ЕС могут привлекаться к ответственности за нарушение GDPR. Подобные случаи уже были – например, в 2021 году Европарламент столкнулся с критикой из-за некорректных cookie-баннеров.

  • Новая волна технических обзоров: компании должны тщательно проверять используемые аналитические инструменты. Даже если сервис позиционируется как «совместимый с GDPR», необходимо обеспечить жёсткую анонимизацию данных. 

  • Символический штраф vs. реальное наказание: максимальный штраф для институтов ЕС по Регламенту 2018/1725 – 50 000 евро. Это несопоставимо с многомиллиардными санкциями против частного сектора, что ставит под вопрос справедливость регулирования. 

  • Усиление контроля со стороны граждан: этот случай показывает, что граждане могут успешно оспаривать практики даже крупных госструктур. Подобные жалобы ранее приводили к разбирательствам – например, дело против французского приложения TousAntiCovid (2022).

"Несмотря на небольшую сумму, это событие подтверждает, что регулирование распространяется даже на его создателей, укрепляя доверие граждан к защите данных.Однако это поднимает вопрос двойных стандартов: частные компании платят миллиардные штрафы, тогда как институты ЕС отделываются символическими санкциями.Чтобы сохранить репутацию, Евросоюзу нужно пересмотреть этот дисбаланс и ввести более жёсткие штрафы для госорганов и крупных корпораций"

Связавшись с нами, вы получите:

  • Консультацию по вопросам соблюдения GDPR и защите данных.

  • Консультации по корректному использованию аналитических инструментов и cookie-файлов.

  • Анализ рисков и уязвимостей при работе с персональными данными в ЕС.

  • Сопровождение при разбирательствах и подаче жалоб на нарушения GDPR.

  • Разработку стратегии комплаенса для соблюдения локальных и международных актов по защите персональных данных.

Европейская комиссия впервые оштрафована за нарушение GDPR