Google Bị Phạt 50 Triệu EUR Vì Vi Phạm Luật Bảo Vệ Dữ Liệu Của EU

23 Tháng Giêng 201912:00 SA(Xem: 13266)
Google Bị Phạt 50 Triệu EUR Vì Vi Phạm Luật Bảo Vệ Dữ Liệu Của EU
Google Bị Phạt 50 Triệu EUR Vì Vi Phạm Luật Bảo Vệ Dữ Liệu Của EU

Khoảng cuối tháng 01/2019, CNIL, Cơ quan bảo vệ dữ liệu Pháp, đã phạt Google 50 triệu EUR (khoảng 56.8 triệu USD) vì không tuân thủ luật GDPR trong quá trình người dùng cài đặt mới thiết bị Android.

 

Sự kiện đánh dấu lần đầu tiên một công ty công nghệ lớn bị phạt vì luật bảo vệ dữ liệu GDPR mới. Luật GDPR có hiệu lực tại Liên minh Châu Âu (EU) từ tháng 05/2018, áp dụng cho tất cả các nước trong liên minh.

 

Là một phần trong quy định, các công ty được yêu cầu phải được người dùng đồng ý trước khi thu thập dữ liệu về họ. Không chỉ tạo mẫu để người dùng chọn chia sẻ dữ liệu, doanh nghiệp cần cung cấp phương pháp để người dùng xóa dữ liệu đó.

 

Khoảng giữa tháng 01/2019, CEO Apple đã viết một bài báo trên tạp chí Time và gợi ý đưa ra luật tương tự tại Mỹ. CNIL phạt Google do công ty không đáp ứng các tiêu chuẩn của quốc gia trong cung cấp thông tin đến người dùng về cách dữ liệu của họ được sử dụng hay cung cấp đủ thông tin về chính sách dữ liệu, cụ thể là khi người dùng Android mới cài đặt điện thoại mới và làm theo các hướng dẫn của Android.

 

Chẳng hạn, nếu người dùng muốn biết dữ liệu của họ được xử lý ra sao để cá nhân hóa quảng cáo, cần thực hiện 5 hay 6 bước. CNIL cho rằng từ ngữ mà Google sử dụng quá rộng và tối nghĩa một cách có chủ đích, khiến người dùng khó hiểu. Thứ hai, quy trình của Google không tuân thủ GDPR ở chỗ: Google mặc định ép người dùng hội nhập hoặc ghi danh mới tài khoản Google. Công ty nói rằng trải nghiệm của người dùng sẽ tồi tệ hơn nếu không có tài khoản Google. Theo CNIL, Google nên tách bạch hành động tạo tài khoản mới ra khỏi quy trình cài đặt thiết bị. Việc gộp cả hai là bất hợp pháp theo GDPR.

 

Nếu chọn mở tài khoản mới, khi yêu cầu tick hoặc không tick một số cài đặt, Google không giải thích điều đó nghĩa là gì. Ví dụ, khi Google hỏi người dùng có muốn cá nhân hóa quảng cáo không, công ty không nói với người dụng là họ đang nói về nhiều dịch vụ khác nhau, từ YouTube đến Google Maps và Google Photos. Ngoài ra, Google không đề nghị sự cho phép cụ thể và rõ ràng khi người dùng tạo tài khoản mới. Tùy chọn thoát khỏi các quảng cáo cá nhân được ẩn trong mục “More options” (tùy chọn khác). Tùy chọn “More options” lại được tick sẵn trong khi không được phép theo GDPR. Cuối cùng, Google mặc định chọn sẵn vào ô nói rằng “Tôi đồng ý với việc xử lý thông tin như mô tả ở trên và giải thích rõ hơn trong chính sách quyền riêng tư” khi tạo tài khoản. Các mô tả chung chung như vậy cũng bị GDPR cấm.

 

Khoản tiền 56.8 triệu USD dường như khá lớn nhưng chưa phải mức cao nhất mà GDPR có thể đưa ra. Doanh nghiệp có thể bị phạt tối đa 4% doanh thu thường niên trên toàn cầu. Với các hãng như Google, nó tương đương với hàng tỷ USD.

50Vote
40Vote
31Vote
22Vote
10Vote
2.33
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
30 Tháng Mười Hai 2019
Toyota Motor nhận một án phạt lên đến 12.5 triệu USD vì gây áp lực buộc các đại lý không được giảm giá bán các mẫu xe hơi mang nhãn hiệu Lexus hạng sang của hãng
30 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, lực lượng cứu hỏa thành phố Wichita, Kansas cho biết, vụ nổ bình chứa khí nitơ lỏng tại nhà máy chế tạo máy bay đã gây thiệt hại nặng cho tòa nhà.
29 Tháng Mười Hai 2019
Giá cổ phiếu Apple lập đỉnh cao lịch sử mới trong phiên giao dịch ngày thứ Năm (26/12/2019), nối tiếp chuỗi phiên đạt kỷ lục và tiến tới hoàn tất năm tăng mạnh nhất trong 1 thập kỷ.
29 Tháng Mười Hai 2019
Spotify tuyên bố sẽ ngừng đăng tải các quảng cáo liên quan tới vấn đề chính trị bắt đầu từ năm 2020
29 Tháng Mười Hai 2019
lõi Trái Đất - nơi sâu thẳm và bí ẩn nhất của hành tinh, đang diễn một trận mưa tuyết vĩnh viễn và dữ dội
29 Tháng Mười Hai 2019
nhà chức trách Australia yêu cầu khoảng 30,000 người ở khu vực Đông Gippsland, bang Victoria, sơ tán khi tình hình cháy rừng ngày càng trở nên nghiêm trọng.