הרשות להגנת הפרטיות הצרפתית (CNIL) הטילה היום (ב') על גוגל קנס בגובה 50 מיליון יורו בגין הפרת תקנות הפרטיות של האיחוד האירופי - ה-GDPR, שנכנסו לתוקף במאי 2018. בכך היא הפכה לראשונה שאוכפת את החוק מול ענקית האינטרנט האמריקאית. מדובר בקנס הגדול ביותר שהוטל עד כה על חברה במסגרת התקנות.
רשות דיווחה כי היא החלה לבצע בדיקה של הסוגיה עם כניסתן של התקנות, וקנסה את גוגל מאחר שענקית החיפוש נכשלה להנגיש למשתמשים את מלוא המידע על מדיניות איסוף הדאטה שלה. לטענת הרשות, גוגל גם לא העניקה למשתמשים שליטה מלאה על ניהול המידע שנאסף וההפרות המיוחסות לה טרם תוקנו.
מדובר בקנס ענק שני שהחברה מקבלת בשנה האחרונה. לפני כחצי שנה הוטל עליה קנס של 5 מיליארד יורו על ידי הרשות להגבלים עסקיים של האיחוד האירופי בגלל ניצול לרעה של מעמדה של אנדרואיד בתחום מערכות ההפעלה לסלולר.
ב-2017 הטיל הממונה על ההגבלים העסקיים באירופה קנס בסך 2.7 מיליארד דולר בשל הפרת חוקי התחרות של האיחוד האירופי. בנוסף, אלפבית - החברה האם של גוגל - ממתינה להחלטת האיחוד בעניין חקירה נוספת, המתמקדת בטענות לפיהן רשת הפרסום אדסנס (AdSense) של גוגל ניצלה לרעה את מעמדה בשוק.
התקנות של האיחוד האירופי הגדירו מחדש מהו מידע אישי בעידן הדיגיטלי וכיצד ניתן לאסוף אותו, ומטרתן לשפר את ההגנה על הפרטיות של אזרחי האיחוד האירופי. התקנות משפיעות גם על מדינות אחרות, המחזיקות בחברות העוסקות באיסוף מידע על משתמשים שמתגוררים באירופה.
העונש המוטל על חברות המחזיקות במידע על אזרחים אירופים בניגוד לתקנות הוא קנסות של עד 4% מהמחזור השנתי שלהן או עד 20 מיליון יורו.
פטריק ואן אקה, מומחה לאבטחת מידע ופרטיות, שייעץ לאיחוד האירופי בנוגע לתקנות, מסביר כי הקנס האחרון הוא רק ההתחלה בתחום אכיפתן. "זה לא יעצור בגוגל. ראינו בחודשים האחרונים אזהרות לכך שהקנס יוטל", הוא מסביר. "הרבה חברות בינלאומיות לא מוכנות לחוק החדש. אנחנו נראה בשבועות ובחודשים הקרובים עוד מדינות ועוד חשודים", מוסיף ואן אקה. "חיכינו לראות מי יהיו הראשונים לאכוף את התקנות ומי תהיה החברה הראשונה שתקבל את הקנס. צרפת הפכה לראשונה להרים את הכפפה", אומר ואן אקה.
הקנס אמנם נראה גבוה, אבל הוא עומד רק על 0.45% מהכנסותיה של גוגל, שרק ברבעון השלישי של 2018 עמדו על 33.7 מיליארד דולר. לדבריו של ואן אקה, המשמש כראש החטיבה לאבטחת מידע בפירמת עורכי הדין הבינלאומית DLA PIPER, הקנס יכול היה להיות גבוה יותר בשל ההפרות שעליהן דווח ועל פי מידת הענישה שהחוק מאפשר. "גוגל כארגון איתגרה כמה תחומים בהסכמה. הרבה חברות חשבו שהתקנות הן סתם עניין פילוסופי חולף ולא יאכפו את זה. אנחנו רואים שהרשויות האירופיות בוחרות לעשות בדיקות והן מוודאות שכולם עומדים בסטנדרטים שהחוק קבע".
עוד ב-TheMarker
"מועצת המנהלים של פייסבוק צריכה לפטר את מארק צוקרברג"
בעלי מניות תובעים את דירקטוריון גוגל: טייח תלונות על הטרדות מיניות
ואן אקה מסביר כי ענקית אינטרנט אחרת - פייסבוק, נמצאת אף היא על הכוונת, בזמן שה-FBI חוקר גניבת מידע פרטי של כ-130 מיליון משתמשי הרשת על ידי האקרים. "הרשות להגנת הפרטיות באירלנד בודקת את פייסבוק, החברה רשומה שם", מסביר ואן אקה. "הקנס שהוטל על גוגל מהווה אזהרה עבור החברות הגדולות - שעדיין לא עשו התאמה לתקנות הפרטיות של האיחוד האירופי".
מדובר גוגל נמסר: "אנשים מצפים מאיתנו לאמות מידה גבוהות של שקיפות ושליטה על רמת הפרטיות שלהם. אנחנו מחוייבים לעמוד בהן ובדרישות ההסכמה המנוסחות בתקנות ה-GDPR. אנו בוחנים את ההחלטה כדי לקבוע את צעדינו הבאים".