Европейская комиссия согласилась выплатить штраф в размере 400 евро гражданину Германии после расследования, проведённого Федеральным уполномоченным Германии по защите данных и свободе информации (BfDI).
Причина штрафа:
Нарушение связано с использованием аналитического инструмента Matomo на сайте Европейской комиссии.
Инструмент хранил IP-адреса пользователей без должной анонимизации, что противоречит принципам GDPR.
Это первый случай, когда учреждение ЕС заплатило штраф за нарушение правил обработки персональных данных.
Что это значит?
Ответственность для органов ЕС: теперь институты ЕС могут привлекаться к ответственности за нарушение GDPR. Подобные случаи уже были – например, в 2021 году Европарламент столкнулся с критикой из-за некорректных cookie-баннеров.
Новая волна технических обзоров: компании должны тщательно проверять используемые аналитические инструменты. Даже если сервис позиционируется как «совместимый с GDPR», необходимо обеспечить жёсткую анонимизацию данных.
Символический штраф vs. реальное наказание: максимальный штраф для институтов ЕС по Регламенту 2018/1725 – 50 000 евро. Это несопоставимо с многомиллиардными санкциями против частного сектора, что ставит под вопрос справедливость регулирования.
Усиление контроля со стороны граждан: этот случай показывает, что граждане могут успешно оспаривать практики даже крупных госструктур. Подобные жалобы ранее приводили к разбирательствам – например, дело против французского приложения TousAntiCovid (2022).
"Несмотря на небольшую сумму, это событие подтверждает, что регулирование распространяется даже на его создателей, укрепляя доверие граждан к защите данных.Однако это поднимает вопрос двойных стандартов: частные компании платят миллиардные штрафы, тогда как институты ЕС отделываются символическими санкциями.Чтобы сохранить репутацию, Евросоюзу нужно пересмотреть этот дисбаланс и ввести более жёсткие штрафы для госорганов и крупных корпораций"
Связавшись с нами, вы получите:
Консультацию по вопросам соблюдения GDPR и защите данных.
Консультации по корректному использованию аналитических инструментов и cookie-файлов.
Анализ рисков и уязвимостей при работе с персональными данными в ЕС.
Сопровождение при разбирательствах и подаче жалоб на нарушения GDPR.
Разработку стратегии комплаенса для соблюдения локальных и международных актов по защите персональных данных.