EU:n yleinen tietosuoja-asetus GDPR (The General Data Protection Regulation) tuli voimaan 25. toukokuuta vuonna 2018. Yritykset ovat tähän asti maksaneet sakkoja lain rikkomisesta jo yli 30 miljardia euroa. Viime vuonna suurimmat sakot määrättiin Facebookin emoyhtiö Metalle.
NordVPN-konserniin kuuluvan NordLockerin tietojen mukaan Meta sai viime vuonna maksettavakseen yhteensä lähes 700 miljoonan euron GDPR-sakot. Suurin yksittäinen sakko määrättiin tuli syyskuussa, jolloin Metalle tuomittiin 405 miljoonan euron sakot. Tämä oli toiseksi suurin sakko vuodesta 2018 lähtien. Vain Amazonille on määrätty isompi sakko, 736 miljoonaa euroa vuonna 2021.
Metan sakko perustui siihen, että sen tytäryhtiö Instagram käsitteli lasten tietosuoja-asetuksia väärin sallimalla heidän luoda yritystilejä, jotka näyttävät julkisesti heidän yhteystietonsa. Instagramin olisi pitänyt varmistaa, että lasten tilit olisivat aina oletusarvoisesti "yksityisiä".
Marraskuussa Meta sai vielä 265 miljoonan euron sakon Irlannin tietosuojakomissiolta, koska se ei lopettanut miljoonien Facebook-käyttäjien arkaluonteisten tietojen esittämistä.
Kasvojentunnistuksen ohjelmistoja kehittävä Clearview AI sai vuonna 2022 neljä GDPR-rikkomuksiin liittyvää sakkoa, jotka maksoivat yhtiölle 69 miljoonaa euroa. Sakot määräsivät Italian, Ranskan, Saksan ja Iso-Britannian viranomaiset, ja kaikki neljä sakkoa liittyivät yrityksen luvattomaan tietojenkäsittelyyn. Clearview AI:llä on useiden miljardien kasvojen tietokanta kaikkialta Internetistä, jotka se keräsi tekoälyn avulla. Tietokanta täydennetään sitten metatiedoilla, kuten sijainnilla, verkkosivustojen osoitteilla ja sosiaalisen median tileillä, jotta voidaan luoda biometrisiä profiileja ihmisistä ympäri maailmaa.
Google sai puolestaan 10 miljoonan euron sakot henkilötietojen luvattomasta siirrosta ja poistopyyntöjen noudattamatta jättämisestä. Google jakoi laittomasti palveluistaan poistettavaksi pyydettyjä tietoja Lumen-projektin kanssa. Näin toimiessaan Google rikkoi GDPR:n artiklaa 17 ("Oikeus tulla poistoon") ja artiklaa 6 ("Käsittelyn laillisuus").
Lisätietoja: NordLocker