Amendă în valoare de 1,2 miliarde de euro aplicată companiei Meta Platforms Ireland Limited – cea mai mare amendă GDPR din toate timpurile
Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), cu titlu informativ și aplicativ, comunică despre amenda în valoare de 1,2 miliarde de euro, aplicată ca urmare a deciziei obligatorii de soluționare a litigiilor a Comitetului European pentru Protecția Datelor (EDPB), companiei Meta Platforms Ireland Limited (Meta IE), pentru încălcarea gravă a prevederilor legale, stipulate în Regulamentul (UE) 2016/679 (GDPR). Această amendă, care este cea mai mare amendă GDPR de până acum, a fost aplicată pentru transferurile de date cu caracter personal efectuate de Meta IE în SUA pe baza unor clauze contractuale standard, începând cu data de 16 iulie 2020.
În decizia sa obligatorie din 13 aprilie 2023, EDPB a dispus Autorității Irlandeze pentru Protecția Datelor (DPA) să își modifice proiectul de decizie, impunând o amendă companiei Meta IE (fostă Facebook Ireland Limited). Având în vedere gravitatea încălcării, EDPB a constatat că punctul de plecare pentru calcularea amenzii ar trebui să fie între 20% și 100% din maximul legal aplicabil. De asemenea, DPA Irlandeză are obligația să dispună companiei Meta IE să-și aducă operațiunile de prelucrare în conformitate cu capitolul V din GDPR, prin încetarea prelucrării ilegale, inclusiv a stocării, în SUA a datelor cu caracter personal ale utilizatorilor europeni transferate cu încălcarea prevederilor legale din GDPR, în termen de 6 luni de la notificarea deciziei sale finale.
Decizia finală a DPA Irlandeze încorporează evaluarea juridică exprimată de EDPB în decizia sa obligatorie, adoptată în baza art. 65 alineatul (1) litera (a) din GDPR, după ce DPA Irlandeză, în calitate de autoritate de supraveghere principală, a declanșat o procedură de soluționare a litigiilor cu privire la obiecțiile formulate de mai multe autorități de supraveghere vizate.
CNPDCP, în calitate de autoritate națională de supraveghere a prelucrării datelor cu caracter personal, accentuează asupra responsabilității operatorilor de date cu caracter personal de a respecta prevederile cadrului legislativ în materie de protecție a datelor cu caracter personal și de a se asigura că operațiunile de prelucrare a datelor cu caracter personal sunt conforme legislației în vigoare.