Ha felmerül bennünk, gyanútlan internetezőkben, hogy ezekben a beleegyezésekkel, valamint süti-elfogadásokkal terhes időkben akad még valaki, aki megszegi a híres, uniós adatvédelmi törvényt, a GDRP-t, akkor a válasz az, hogy igen, akad. Ráadásul nem is kisebb halról van szó, mint a techvilág egyik csúcsragadozójáról, az Amazonról. Mindehhez tegyük hozzá, hogy akkora összegről van szó, hogy amiatt talán Jeff Bezos is felhúzza legalább az egyik szemöldökét. (Bezos ugyan visszalépett a vállalat éléről, de azt nyilatkozta korábban, hogy a fontos kezdeményezésekben továbbra is részt kíván venni.)
A hírről beszámoló CNN szerint a GDPR megszegése miatt kiosztott 747 millió eurónyi büntetés rekordösszeg a törvény életbe léptetése óta, még a Google-nek 2019-ben kiszabott 50 millió euró is csak a töredéke ennek. Forintosítva egyébként láthatjuk, hogy nagyon sokszor kellene, hogy ötösünk legyen a Lottón, ha szeretnénk ezt kifizetni – a bírság 267 milliárd forintnak felel meg.
A GDPR (General Data Protection Regulation), vagyis az általános adatvédelmi rendelet, hivatalosan Az Európai Parlament és a Tanács 2016/679 számú rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről, valamint az ilyen adatok szabad áramlásáról, ezzel együtt a 95/46/EK irányelv hatályon kívül helyezéséről. A leginkább csak GDPR-ként emlegetett rendelet 2016. május 24-én lépett hatályba, és kétéves türelmi időszakot követően 2018. május 25-től kell alkalmazni. Érdekessége, hogy kiterjesztő hatályú, tehát az Európai Gazdasági Térség tagállamain kívül működő szervezetekre is kötelező lehet.
A CNN cikke annyit említ, hogy a büntetést az Unió egy Luxemburgban működő adatvédelmi szerve osztotta ki, és itt található az Amazon európai főhadiszállása is. A szóban forgó szerv, a National Data Protection Commission (CNPD) azonban nem kommentálta a lapnak az ügyet a folyamatban lévő jogi procedúrára hivatkozva. Annyit azonban említ a lap, hogy a GDPR megszegése egy reklámmal kapcsolatos döntés miatt történhetett. Az Amazon pedig el is ismerte, hogy valóban változtatott az üzleti gyakorlatán.
A cég szerint egyébként a bírság kiszabása nem megalapozott, és mint mondták: hevesen meg fogják magukat védeni ennek a problémának a kapcsán. A cég szerint a bírság amiatt született, hogy miként mutatnak releváns hirdetéseket az ügyfeleiknek, és ennek jelenleg a szóban forgó törvény kapcsán csak szubjektív és még nem tesztelt értelmezései akadnak, és még ha el is fogadjuk azt az értelmezését a cég frissen bevezetett gyakorlatának, hogy az nem felel meg a GDPR-nak, akkor is aránytalan a vállalat szerint a bírság összege. A CNN Business azt is megtudta, hogy az ügyféladatok nem sérültek, és ügyféladat sem került át harmadik félhez – ezek olyan tények, melyeket senki sem vitat.
Az általános adatvédelmi rendelet miatt egyébként legfeljebb 20 millió euró bírság, vagy a cég globális bevételének a 4 százaléka szabható ki – attól függően, melyik a nagyobb összeg.
(Kép: Flickr/Pablo Fernández)