Ирландската комисия за защита на данните (DPC) наложи глоба от 251 млн. евро на Meta за сериозно нарушение на Общия регламент за защита на данните (GDPR) на ЕС. Нарушението е свързано с изтичане на информация от 2018 г., засягащо 3 милиона европейски потребители на Facebook.

Проблемът е възникнал поради архитектурна грешка във функцията "View as" (Виж като), въведена през 2017 г. Тази функция позволява на потребителите да преглеждат профила си, както го виждат други хора, но комбинацията ѝ с друга функция - "Happy Birthday Composer" - създаде токен, който даваше достъп до чужди профили. В резултат на това хакери са успели да проникнат в системата и между 14 и 28 септември 2018 г. са достъпили данни на 29 млн. профила, от които 3 млн. са на потребители в ЕС.

Данните, които са изтекли, включват пълни имена, имейл адреси, телефонни номера, информация за местоположението и работата, както и лични данни на деца.

Регулаторът установи две основни нарушения от страна на Meta. Първо, компанията не е разкрила цялата информация за инцидента пред регулатора и не е документирала напълно предприетите действия за справяне с проблема, за което бе наложена глоба от 11 млн. евро. Второ, Meta не е осигурила адекватни мерки за защита на личните данни на потребителите, което доведе до глоба от 240 млн. евро.

В изявление за TechCrunch говорителят на Meta Емили Уесткот заяви: "Предприехме незабавни действия за отстраняване на проблема и предварително информирахме засегнатите лица, както и Ирландската комисия за защита на данните. Нашите платформи разполагат с водещи в индустрията мерки за защита на данните."

Това не е първият случай, в който Meta получава голяма глоба. През септември 2024 г. компанията беше санкционирана с 91 млн. евро за съхраняване на потребителски пароли на открито на сървъри през 2019 г.