EU gir Meta gigantbot.

Nesten en halv million nordmenn rammet - Meta får ny gigantbot av EU

Datatilsynet i Irland har gitt Meta en bot på over 2,7 milliarder kroner etter at data fra 533 millioner Facebook-brukere ble delt på et hackerforum i april 2021. Blant de rammede brukerne var over 475 000 norske brukere.

Publisert

Blant informasjonen som ble lekket var navn, telefonnummer, epost, adresse, fødselsdato, brukernes Facebook-ID og annen profilinformasjon. Passord skal ikke ha kommet på avveie.

Dataene ble hentet ut av Facebook gjennom en svakhet i et verktøy for å importere kontakter til Facebook, Instagram og Messenger. Meta sa den gang at verktøyene som ble misbrukt ble fjernet i september 2019, og at de lekkede dataene var fra før den tid. Boten er gitt fordi Meta skal ha brutt artikkel 25(1) og 25(2) i GDPR. I tillegg til boten må Meta også gjennomføre endringer som sikrer at de behandler persondata i henhold til GDPR.

Irlands Data Protection Comission (DPC) har ansvar for å følge opp at Meta følger GDPR og andre EU-reguleringer fordi selskapet har sitt Europa-kontor i Dublin.

Dette er den tredje boten Meta har fått av DPC i år. I mars fikk selskapet en bot på 176 millioner kroner etter tolv tilfeller av datainnbrudd i 2018, som berørte totalt 30 millioner brukere. I september ble Meta ilagt en bot på 4,2 milliarder kroner for å ikke ha gode nok rutiner for å beskytte dataene til mindreårige brukere.

Meta har ikke sagt om de vil klage på boten, men i en kommentar til Jess Kelly fra NewstalkFM sa en talsperson i Meta at de har samarbeidet med DPC og vil vurdere beslutningen som har kommet.

I en uttalelse sier Meta følgende:

– Å beskytte personvernet og sikkerheten til folks data er grunnleggende for hvordan virksomheten vår fungerer. Det er derfor vi har samarbeidet fullt ut med Irlands Data Protection Comission (DPC) om dette viktige spørsmålet. Vi gjorde endringer i systemene våre i løpet av den aktuelle tidsperioden, inkludert å fjerne muligheten til å skrape funksjonene våre på denne måten ved å bruke telefonnumre. Uautorisert dataskraping er uakseptabelt og i strid med våre regler, og vi vil fortsette å samarbeide med våre kolleger om denne bransjeutfordringen. Vi vurderer denne avgjørelsen nøye.

Powered by Labrador CMS