Meta får rekordböter för brott mot GDPR

publicerad 30 maj 2023
- av Sofie Persson

Irlands dataskyddsmyndighet fäller Meta för Facebooks brott mot dataskyddsförordningen (GDPR). Techjätten tvingas betala 15 miljarder kronor i böter och måste upphöra med all dataöverföring från Facebooks EU:användare till USA inom ett halvår.

Fallet går tillbaka till 2013 då österrikaren Max Schrems drog Facebook inför rätta efter Edward Snowdens avslöjanden om amerikanska myndigheters massövervakning, där man bland annat delat data från EU. År 2016 upprättades därefter det transatlantiska avtalet Privacy Shield som innebar en reglering av utbyte av personuppgifter för kommersiella ändamål mellan USA och EU. År 2020 revs dock avtalet upp av EU eftersom man ansåg att det stred mot övriga europeiska integritetslagar.

Sedan dess har EU och USA förhandlat om ett nytt avtal, men ännu inte kommit överens. USA får dock inte lagra personuppgifter om EU-medborgare så länge det inte upprättats något nytt avtal, något som techjätten inte tagit lätt på då man betonat att man kan behöva stänga av sina tjänster inom EU. Samtidigt har man fortfarande fört över viss data från EU till USA.

Nu har Irländska dataskyddsmyndigheten DPC fällt Meta för Facebooks brott mot GDPR, rapporterar The Verge. Techjätten ska betala 15 miljarder kronor i böter, vilket är den högsta bötessumman hittills för brott mot GDPR. DPC menar att den nuvarande rättsliga ramen för dataöverföring till USA “inte hanterade riskerna för de grundläggande rättigheterna och friheterna” för Facebooks EU-användare och strider därmed mot GDPR.

Schrems menar att böterna kunde varit mycket högre, men är trots det nöjd med beslutet.

Vi är glada att se detta beslut efter tio års rättstvister, sade Schrems i ett pressmeddelande. Böterna kunde ha varit mycket högre, med tanke på att det maximala bötesbeloppet är mer än 4 miljarder och Meta medvetet har brutit mot lagen för att göra vinst i tio år.

Anledningen till att Meta vill föra över personuppgifter till USA är på grund av den riktade annonsverksamheten.

DPC har nu beordrat Meta att inom sex månader upphöra med all dataöverföring från Facebooks EU-användare, detta gäller enbart Facebook och inte exempelvis Instagram och WhatsApp som också ägs av Meta.

Metas globala policychef Nick Clegg och chefsjuristen Jennifer Newstead menar dock att böterna är “oberättigade och onödiga” samt att man kommer att överklaga domen.

Ladda ner Nya Dagbladets mobilapp!