1,2 miljard euro boete voor Meta voor nalaten gegevensbescherming

De EU heeft Facebook-moederbedrijf Meta een recordboete opgelegd voor het doorsturen van gebruikersgegevens naar de Verenigde Staten. Ook wordt Meta gevraagd de gegevensoverdracht te stoppen. 

De Ierse commissie voor gegevensbescherming die verantwoordelijk is voor het bedrijf (Data Protection Commission, DPC) heeft naar eigen zeggen een recordboete van 1,2 miljard euro opgelegd aan het Facebook-moederbedrijf Meta - gerechtvaardigd door een schending van de Europese Algemene Verordening Gegevensbescherming (AVG).

Achtergrond is het al jaren lopende dispuut over de overdracht van data van Facebook-gebruikers van de EU naar servers in de VS. De DPC heeft Meta nu vijf maanden de tijd gegeven om de gegevensoverdracht naar de Verenigde Staten stop te zetten.

De aanleiding was een klacht van de Oostenrijkse advocaat voor gegevensbescherming Max Schrems. Er zijn zorgen dat Amerikaanse geheime diensten toegang zouden kunnen krijgen tot de informatie van Europese gebruikers. Schrems diende destijds een klacht in tegen Facebook. Het huidige besluit heeft alleen betrekking op dit sociale netwerk, niet op andere diensten van de Metagroep - zoals Instagram of WhatsApp.

De zorgen ontstonden in de nasleep van de NSA-onthullingen door de Amerikaanse klokkenluider Edward Snowden tien jaar geleden. In 2020 heeft het Europese Hof van Justitie een overeenkomst tussen de EU en de VS inzake gegevensoverdracht ongeldig verklaard. In maart is een nieuwe raamovereenkomst gesloten, maar deze is nog niet van kracht. Meta had in de loop van het dispuut aangegeven dat de maatregelen er uiteindelijk toe zouden kunnen leiden dat de Facebook-diensten in Europa moeten worden stopgezet.

Na het besluit van de Ierse autoriteiten kondigde Meta aan in beroep te gaan. Het was een "ongerechtvaardigde en onnodige straf", aldus het bedrijf. Voor gebruikers in Europa verandert er voorlopig niets.Volgens het besluit moet Meta ook elke verdere overdracht van Europese persoonsgegevens naar de Verenigde Staten stopzetten, aangezien het bedrijf onderworpen blijft aan Amerikaanse toezichtswetten.

De Ierse gegevensbeschermingsautoriteit DPC weigerde jarenlang actie te ondernemen tegen Facebook. Uiteindelijk heeft de European Data Protection Board (EDPB) de DPC verplicht een boete op te leggen aan het sociale netwerk. De DPC had Meta in januari al een boete van € 390 miljoen opgelegd omdat ze Facebook- en Instagram-gebruikers dwong toestemming te geven voor gepersonaliseerde advertenties.

Sinds de inwerkingtreding van de Algemene Verordening Gegevensbescherming vijf jaar geleden zijn er tot nu toe boetes opgelegd van vier miljard euro met de nieuwe boete voor Meta. Het moederbedrijf Meta is nu zes keer vertegenwoordigd in de lijst van de tien hoogste boetes, de boetes lopen op tot 2,5 miljard euro.