Amazon оштрафовали на $888 млн за нарушение GDPR при показе поведенческой рекламы
Amazon получила рекордный штраф в размере 746 миллионов евро ($888 млн) за предполагаемые нарушения GDPR при показе поведенческой рекламы. Штраф наложила Люксембургская национальная комиссия по защите прав человека (CNPD) — регулятором, созданный для контроля законности сбора и использования личной информации.
В отчете, который Amazon подала в Комиссию США по ценным бумагам и биржам, компания заявляет, что штраф был выплачен в июле 2021 года.
»16 июля 2021 года (CNPD) вынесла решение против Amazon Europe Core, в котором утверждается, что обработка персональных данных Amazon не соответствует Общему регламенту ЕС по защите данных. Решение налагает штраф в размере 746 миллионов евро и соответствующие изменения в практике. Мы считаем решение CNPD необоснованным и намерены активно защищаться в этом вопросе», — указано в документе.
Решение основано на жалобе, которую против европейских подразделений Amazon (Amazon Europe Core SARL, Amazon EU SARL, Amazon Services Europe SARL и Amazon Media EU SARL), а также Amazon Video Limited подала La Quadrature du Net в 2018 году. В жалобе утверждается, что Amazon анализирует поведение пользователей для профилирования рекламы. Создание поведенческих профилей выполняется без согласия пользователя и, таким образом, нарушает GDPR.
Amazon сообщила в комментарии для BleepingComputer, что этот штраф не связан ни с утечкой данных, ни с несанкционированным доступом к данным клиентов, а, скорее, с организацией рекламного процесса. Amazon также заявляет, что, по мнению компании, решение основано на субъективной интерпретации закона о конфиденциальности GDPR.
«Мы категорически не согласны с решением CNPD и намерены подать апелляцию, — говорится в заявлении Amazon для BleepingComputer. — Решение основывается на субъективной и непроверенной интерпретации европейского закона о конфиденциальности, и предлагаемый штраф совершенно несоразмерен даже этой интерпретации».
Это самый крупный штраф, когда-либо наложенный Европейским союзом за нарушение GDPR. До этого решения самый крупный штраф составлял 50 миллионов евро ($56,6 миллиона на тот момент) против Google за неправильное получение согласия при обработке данных пользователя при создании учетной записи Google или демонстрации рекламы.