За утечку данных двухлетней давности власти Ирландии оштрафовали Twitter на 450 тыс. евро

власть ирландия штраф Twitter утечка данные Комиссия по защите данных Ирландии (DPC) оштрафовала сервис микроблогов Twitter на 450 тыс. евро за нарушение Общего регламента ЕС о защите данных (GDPR). Об этом сообщается на сайте регулятора.

Поводом для штрафа послужила утечка данных, о которой стало известно в январе 2019 года. Тогда сообщалось, что из-за ошибки в системе безопасности некоторые приватные твиты пользователей Android-устройств были доступны в течение более чем четырех лет. При этом сервис микроблогов нарушил GDPR, уведомив DPC об обнаружении уязвимости с опозданием: компания не уложилась в требуемые 72 часа.

Это первый случай штрафа за нарушение GDPR для американских IT-гигантов, когда в ходе расследования представители регулятора консультировались с коллегами из других европейских стран для назначения наказания. Тот факт, что штраф назначил ирландский регулятор, связан с регистрацией в Ирландии европейского офиса Twitter. Именно международным взаимодействием объясняется долгий срок расследования.

В ходе обсуждения наказания для Twitter отмечалось, что штраф в 450 тыс. евро невелик для компании (GDPR позволял оштрафовать Twitter на 2% от годовой выручки). При этом изначально в DPC хотели назначить компании еще более скромный штраф, но в итоге его сумма была увеличена по требованию других стран ЕС. Затянувшиеся обсуждения заставили многих усомниться в эффективности GDPR. На это глава DPC Хелен Диксон отвечала, что процесс действительно не был гладким, но в будущем подобные расследования станут оперативнее, пишет The Wall Street Journal.

В Twitter не стали оспаривать решение DPC. В комментарии для сайта TechCrunch представитель сервиса сообщил, что компания уважает решение регулятора, признает допущенное нарушение сроков уведомления о проблеме (его объяснили нехваткой сотрудников в период между Рождеством и Новым годом) и принимает ответственность за эту ошибку.

ЧИТАЮТ ТАКЖЕ  Голосование выборщиков обошлось без сюрпризов: Байден - избранный президент США

WSJ напоминает, что в настоящее время в Европе ведутся и другие расследования в рамках GDPR. В частности, свыше десяти расследований ведется в отношении соцсети Facebook и принадлежащих ей сервисов, включая мессенджер WhatsApp.

Загрузка ...