Надзорният орган е сезиран, да очакваме ли становище по прилагането на GDPR от EDPB?
Неправителствената организация за защита на неприкосновеността на личния живот (NOYB) подаде жалба срещу популярния онлайн речник dict.cc. Общият регламент относно защитата на данните (GDPR) изисква съгласието да е свободно дадено, информирано, конкретно и недвусмислено. Когато обаче посещават dict.cc, на потребителите се предлага да дадат съгласие за онлайн проследяване от изумителните 1741 (!) „партньора“ само с едно кликване. Това прави невъзможно потребителите да знаят точно кой има достъп до техните данни и как те всъщност се използват. Макар dict.cc да е краен пример, исканията да се откажете сляпо от правото ви на поверителност към безброй трети страни за съжаление са често срещан проблем при уебсайтове и приложения, разчитащи на онлайн реклама, дори 8 години след влизането в сила на GDPR, пише NOYB.
Европейския център за цифрови права припомня, че компаниите за онлайн реклама разчитат в голяма степен на проследяване на навиците за сърфиране, интересите, взаимодействията и местонахождението на хората, за да им показват персонализирани реклами. Според законодателството на ЕС за поверителност обаче, онлайн проследяването по подразбиране е незаконно. Следователно компаниите трябва да поискат вашето съгласие, за да се „откажете“ от правото си на неприкосновеност на личния живот, ако искат да ви проследяват. Ето защо навсякъде виждате банери за съгласие. Проблемът обаче е, че повечето от тези банери изискват вашето съгласие за стотици, ако не и хиляди онлайн рекламни компании, които споделят вашите данни помежду си. Въпреки че първоначално това се прави за инвазивна онлайн реклама,данните често се споделят и продават и от брокери на данни за други цели. Дори правоприлагащите органи както от демократични, така и от авторитарни правителства купуват такива данни за целите на наблюдението.
NOYB пише, че в заявката за съгласие на dict.cc понастоящем се споменават 1741 „партньорски“ компании, на които ще бъде предоставен достъп до устройството и личните данни на потребителите. Четенето на всички техни политики за поверителност би отнело поне 170 часа (дори ако просто прегледате всяка политика за 6 минути). Това е повече от цяла седмица за една единствена заявка за съгласие. Освен това тези „партньори“ често казват, че препращат вашите данни още по-далеч. За жалбоподателя, както и за други потребители на уебсайта, това прави практически невъзможно да разберат последиците от тяхното „съгласие“. Тази често срещана практика (вижте например www.repubblica.it, www.bergfex.de, www.fifa.com) прави получаването на „информирано съгласие“, както се изисква от GDPR, по същество невъзможно.
Феликс Миколаш, адвокат по защита на данните в NOYB, е цитиран да казва: „Ще отнеме дни или дори седмици, за да се прочетат и разберат правилно политиките за защита на данните на 1741 компании. Абсурдно е да се предположи, че това би позволило вземането на информирано решение.“
NOYB вече е подала жалба до австрийския орган за защита на данните, тъй като dict.cc няма валидно правно основание за обработка на данните на жалбоподателя. Неправителствената организация очаква надзорният орган за защита на данните да разпореди на онлайн речника да изтрие незаконно обработените данни и да информира всички получатели на данните на жалбоподателя за изтриването. Освен това NOYB предлага да бъде наложена глоба, за да се предотвратят подобни нарушения в бъдеще. Органът може също така да издаде по-широка забрана или да отнесе въпроса до Европейския комитет по защита на данните за становище, предвид глобалното му значение.
Адвокат Бауман: „Съгласието хиляди „партньорски“ компании да използват личните ви данни не само изглежда погрешно, но и е такова. Органът за защита на данните трябва най-накрая да сложи край на тази практика.“
NOYB е акроним за „none of your business“.


