
Metan sääntelytaistelut antavat hälytystä Big Techille
Sisällysluettelo:
Meta on taistellut oikeudellisia taisteluita useilla rintamilla viimeisen vuoden aikana joidenkin voittojen ja takaiskujen myötä. Yhdellä näistä tapauksista voi olla laajempia seurauksia teknologiateollisuudelle.
Yhdysvalloissa sosiaalisen median jättiläinen voitti ensimmäisen kerran kilpailuoikeuden FTC:tä vastaan helmikuussa, voittaa oikeus ostaa virtuaalitodellisuuden startup Within Unlimited. Sitten se lyödä takaisin toinen kilpailunrajoituspuku, jonka 48 osavaltiota osti WhatsAppin ja Instagramin hankinnan johdosta. Tämä ei lupaa hyvää FTC:lle, joka käsittelee parhaillaan maamerkkijuttua samasta asiasta.
Metan viimeaikainen omaisuus Euroopassa on ollut vähemmän positiivinen. Blokin johtava tietosuojaviranomainen, Irlannin tietosuojakomissio, oli ei ole historiallisesti tiedossa sen aggressiivisten tietosuojapäätösten vuoksi. Asia on muuttunut viime aikoina, kun DPC on toistuvasti noussut tasolle uusilla rangaistuksilla. Jälkeen useita sakkoja Metalle syksystä 2021 lähtien DPC pudotti talouspommin toukokuussa. Se sakot sosiaalisen median jättiläinen 1.2 miljardia euroa, koska se rikkoi GDPR-periaatteita siirtämällä eurooppalaisilta Facebook-käyttäjiltä kerättyjä tietoja Yhdysvaltoihin
Kun SSC:t eivät riitä
EU:lla ja Yhdysvalloilla ei ole tällä hetkellä riittävyyttä koskevaa sopimusta tietojen siirtämisestä maiden välillä, vaikka ne työskentelevätkin sellaisen parissa. Tällaisia sopimuksia oli aiemmin kaksi – vuoden 2000 Safe Harbor -järjestely ja Privacy Shield. Molemmat hylättiin sen jälkeen, kun itävaltalainen lakimies ja yksityisyysaktivisti Max Schrems haastoi heidät.
Sen sijaan Facebook on luottanut siihen Vakiosopimuslausekkeet (SCC), jotka ovat mallisopimuksia kahdenvälisille tiedonvaihtosopimuksille EU:n ja Yhdysvaltojen organisaatioiden välillä. Euroopan komissio päivitti nämä kesäkuussa 2021.
Toukokuun päätöksessään DPC totesi, että vaikka SSC:t tarjoavat jonkin verran suojaa EU:n käyttäjien tiedoille, ne koskevat vain sopimuspuolia. Yhdysvaltain hallitus ei ole allekirjoittanut näitä sopimuksia, mikä tarkoittaa, että se ei voi estää sitä soveltamasta aggressiivista tiedonkeruu- ja massavalvontapolitiikkaansa käyttäjätietoihin.
Viime lokakuussa Valkoinen talo yritti käsitellä tätä asiaa omissa kirjoissaan Toimeenpaneva määräys Yhdysvaltojen signaalitiedustelun turvatoimien tehostamisesta. Tällä perustetaan tietosuojavalvontatuomioistuin, joka tarkastelee tapauskohtaisesti Yhdysvaltain hallituksen tietojen salailua. Ehdot täyttävien osavaltioiden yksilöt tai hallitukset voivat valittaa tuomioistuimelle asukkaidensa tietojen keräämisestä sen jälkeen, kun ne oli siirretty Yhdysvaltoihin.
Ongelmana on DPC:n mukaan se, että EU:ta ei vielä pidetä oikeutettuna valtiona, mikä tarkoittaa, että sen asukkaat eivät voi vielä hyödyntää tuomioistuinta. Tämä jättää heidän tietonsa haavoittuvaksi Yhdysvalloissa riippumatta siitä, mitä SCC sanoo.
Todettuaan SCC:t riittämättömiksi Yhdysvaltojen kanssa käydyissä asioissa DPC päätteli, että siirrot eivät ole sallittuja. Sakon ohella se vaati Meta lopettamaan EU-käyttäjien tietojen siirtämisen Yhdysvaltoihin viiden kuukauden kuluessa. Sen on myös saatettava kaikki EU:n käyttäjiä koskevat nykyiset tiedot yhdenmukaisiksi GDPR kuuden kuukauden kuluessa (mikä tarkoittaa sen poistamista).
Laajemmat tehosteet
DPC:n päätös poistaa tehokkaasti SSC:n työkaluna yrityksille, jotka haluavat lähettää EU:n asukkaiden tietoja Yhdysvaltoihin. DPC-tuomion kohta 10.11 varoittaa, että tämän tapauksen seuraukset voivat levitä paljon laajemmalle kuin Meta. Se sanoi:
”…tämän päätöksen analyysi paljastaa tilanteen, jossa mikä tahansa FISA 702 PRISM -ohjelman piiriin kuuluva sähköisen viestinnän palveluntarjoajan määritelmään kuuluva Internet-alusta voi yhtä lailla olla GDPR V luvun ja EU:n perusoikeuskirjan vaatimusten vastainen. henkilötietojensa siirtoja Yhdysvaltoihin."
Kuinka katastrofaalista tämä voisi olla teknologia-alalle? Meta on jo tehnyt varoitti että se saattaa joutua sulkemaan monet palveluistaan Euroopassa, jos se ei saa siirtää tietoja takaisin kotiin. Muilla yrityksillä, jotka luottavat käyttäjien luomaan sisältöön ja sosiaalisiin kaavioihin, on todennäköisesti sama ongelma.
Mitä nyt?
Metalla on vielä vaihtoehtoja. Sen ei tarvitse täyttää tietojen poistovaatimuksia ennen lokakuuta ja on houkutteleva päätöksen.
Yksi vaihtoehto voisi olla, että Metan ja muiden yritysten kaltaiset investoisivat enemmän EU-pohjaisiin datakeskuksiin, jotka tallentavat EU:n asukkaiden tietoja paikallisesti, mikä ratkaisee tietojen riippumattomuuden ongelman.
Ikkuna tarjoaa myös aikaa työskennellä kolmannen Euroopan ja Yhdysvaltojen välisen riittävyyssopimuksen parissa. Sopimus on jo pitkällä ja saattaa valmistua tänä kesänä. Paljon riippuu EU:n kyvystä tulla vaatimukset täyttäväksi valtioksi, jotta sen kansalaiset voivat valittaa tietosuojavaltuutetulle.
Lisää ongelmia edessä
Sillä välin Metalla on edessään lisätoimia Euroopassa. Euroopan komissio sanoi viime vuoden joulukuussa, että yhtiön Marketplacen online-luokiteltujen mainosten liiketoiminta rikkoi kilpailusääntöjä. Sen yhdistäminen sosiaalisen verkostoitumisen palvelun kanssa antaa sille epäoikeudenmukaisen edun, sääntelyviranomaiset valittivat. EU syytti yritystä myös muiden palveluiden verkkotietojen käyttämisestä.
Jos tapaus onnistuu, Facebookia uhkaa jopa 10 prosentin sakko tuloista, mikä saattaa saada sen koukkuun 11.8 miljardin dollarin sakkoina. Meta on riitauttanut EU:n tietopyynnöt kyseisessä asiassa, mutta yleinen tuomioistuin hylkäsi sen, mikä tasoitti tietä asian käsittelylle.
"Move nopeasti ja riko asioita" oli aiemmin Metan sisäinen iskulause. Se olisi saattanut luopua siitä, mutta se noudattaa silti yleisempää tekniikka-alan omaksumaa nyrkkisääntöä: "Toimi ensin ja pyydä anteeksi myöhemmin."
Teknologiayritykset ovat pitäneet tämän laajemman opin mukaisia rangaistuksia liiketoiminnan harjoittamisen kustannuksina nopeasti kasvavalla ja korkean panoksen alalla. Kun sääntelijät määräävät yhä korkeampia sakkoja ja jopa harkitsevat teknologiayritysten hajottamista, tilanne saattaa muuttua.