EDPS признава, че Европейската Комисия е нарушила GDPR

Официално предупреждение заради рекламната кампания на Генерална дирекция „Миграция и вътрешни работи“

Европейският център за цифрови права (NOYB) съобщи на 13 декември 2024 г., че Европейския надзорен орган по защита на данните (EDPS/ЕНОЗД) е излязъл с решение, с което установи, че Европейската комисия е насочвала незаконно реклама към граждани, използвайки „чувствителни“ лични данни за техните политически възгледи.

Писах за случая на 05.01.2024 г., когато стана известно, че NOYB подава жалби освен срещу Европейската Комисия и срещу X/Twitter за нарушаване на GDPR и регламента за цифровите услуги. X използва специално защитени данни, за да определи дали хората трябва или не трябва да видят рекламна кампания от Генерална дирекция „Миграция и вътрешни работи“ на Европейската Комисия, която се опита да събере подкрепа за предложения „chat control“ в Нидерландия.

NOYB припомня, че на теория това нарушение дори не би трябвало да е възможно: X заявява в своите насоки за реклама, че политическата принадлежност и религиозните убеждения не трябва да се използват за целите на таргетиране на реклами.

Сега NOYB пише, че категориите, избрани от Комисията, не са директно „консервативни“ или „десни“, но все пак са ясно насочени към политическите възгледи на гражданите. Единствената цел да се изключи „Брекзит“ в такъв контекст е да се отстранят хората, които симпатизират на Брекзит. Такова обработване е разрешено само при много ограничени условия – като изрично съгласие. Такова съгласие не съществуваше. На Европейската комисия липсваше и друго правно основание.

ЕНОЗД пояснява, че Комисията е била администратор на операцията по обработване и носи пълна отговорност за незаконно таргетиране в платформата. Въпреки това онлайн платформата също може да носи отговорност.

Феликс Миколаш, адвокат по защита на данните в NOYB, казва: „Имаме много повече случаи на политическо микронасочване в държавите-членки. Много политически партии участват в същата незаконна практика. Надяваме се, че решението на ЕНОЗД ще бъде пътеводна светлина за националните органи, които в момента разследват такива практики“ .

ЕНОЗД издаде само официално предупреждение – според NOYB официално заключение, че обработката е незаконна. ЕНОЗД счете, че други мерки, като глоба, не са необходими, тъй като Комисията спряла практиката. Решението е издадено съгласно Регламент (ЕС) 2018/1725, често наричан „GDPR на ЕС“, който се прилага само за институциите на ЕС, но е много подобен на „нормалния“ GDPR, който се прилага за всички останали.

NOYB е акроним за „none of your business“.