Голландское DPA оштрафовало Netflix на 4,75 миллиона долларов за нарушение GDPR
Управление по защите данных Нидерландов (DPA) оштрафовало Netflix на 4,75 миллиона евро (5 миллионов долларов США) за непредоставление своим клиентам достаточной информации об использовании ими личных данных в период с 2018 по 2020 год.
DPA начало расследование против Netflix в 2019 году после жалоб от австрийской неправительственной организации «Нет вашего дела» (нойб), приверженной принципам конфиденциальности.
Голландский надзорный орган обнаружил, что потоковый сервис недостаточно четко информирует клиентов в своем заявлении о конфиденциальности о том, что именно он делает с их данными.
Более того, клиенты не были должным образом проинформированы, когда они спрашивали о данных, которые Netflix собирает о них, что представляет собой нарушение Общего регламента защиты данных (GDPR).
Судя по всему, Netflix собирает обширную личную информацию от своих пользователей, включая контактные данные, такие как адреса электронной почты и номера телефонов, информацию о платежах и подробные записи о поведении при просмотре, например, какой контент просматривается, и точное время их активности на платформе.
По данным ДПАПопулярный сервис потокового видео не смог предоставить клиентам четкую и адекватную информацию по нескольким ключевым аспектам, в том числе:
- Цели и правовые основания сбора и использования персональных данных;
- Информация о том, какие персональные данные передаются третьим лицам, и конкретные причины для этого;
- Срок, в течение которого Netflix хранит персональные данные;
- Какие меры принимает Netflix для обеспечения безопасности персональных данных при их передаче в страны за пределами Европы.
«Подобная компания с оборотом в миллиарды и миллионы клиентов по всему миру должна должным образом объяснять своим клиентам, как она обращается с их личными данными. Это должно быть кристально ясно. Особенно, если об этом спрашивает заказчик. И это было неправильно», — заявил Алейд Вольфсен, председатель голландского DPA.
Реагируя на решение DPA, Стефано Россетти, юрист по защите данных в noyb сказал: «Мы довольны решением DPA оштрафовать Netflix. Однако на его получение ушло почти пять лет, причем в очень простом случае».
С другой стороны, Netflix отреагировал на штраф, заявив, что в течение последних пяти лет он активно сотрудничал с голландским DPA во время расследования и уже активно обновил свое заявление о конфиденциальности, чтобы обеспечить прозрачность и улучшить предоставление информации.
«С момента начала расследования более пяти лет назад мы тесно сотрудничали с Управлением по защите данных Нидерландов и постоянно совершенствовали нашу информацию о конфиденциальности, чтобы обеспечить большую ясность для наших участников», — заявил представитель Netflix.
Между тем Netflix возражал против штрафа, но еще не обжаловал решение в целом.