Meta е глобена с 251 млн. евро за изтичане на данните на 3 млн. европейци
Ирландската комисия за защита на данните наложи тежка санкция за нарушения на GDPR
Ирландската комисия за защита на данните (DPC) наложи глоба от 251 млн. евро на Meta за сериозно нарушение на Общия регламент за защита на данните (GDPR) на ЕС. Нарушението е свързано с изтичане на информация от 2018 г., засягащо 3 милиона европейски потребители на Facebook.
Проблемът е възникнал поради архитектурна грешка във функцията "View as" (Виж като), въведена през 2017 г. Тази функция позволява на потребителите да преглеждат профила си, както го виждат други хора, но комбинацията ѝ с друга функция - "Happy Birthday Composer" - създаде токен, който даваше достъп до чужди профили. В резултат на това хакери са успели да проникнат в системата и между 14 и 28 септември 2018 г. са достъпили данни на 29 млн. профила, от които 3 млн. са на потребители в ЕС.
Данните, които са изтекли, включват пълни имена, имейл адреси, телефонни номера, информация за местоположението и работата, както и лични данни на деца.
Регулаторът установи две основни нарушения от страна на Meta. Първо, компанията не е разкрила цялата информация за инцидента пред регулатора и не е документирала напълно предприетите действия за справяне с проблема, за което бе наложена глоба от 11 млн. евро. Второ, Meta не е осигурила адекватни мерки за защита на личните данни на потребителите, което доведе до глоба от 240 млн. евро.
В изявление за TechCrunch говорителят на Meta Емили Уесткот заяви: "Предприехме незабавни действия за отстраняване на проблема и предварително информирахме засегнатите лица, както и Ирландската комисия за защита на данните. Нашите платформи разполагат с водещи в индустрията мерки за защита на данните."
Това не е първият случай, в който Meta получава голяма глоба. През септември 2024 г. компанията беше санкционирана с 91 млн. евро за съхраняване на потребителски пароли на открито на сървъри през 2019 г.