image

WhatsApp krijgt boete van 5,5 miljoen euro voor overtreden AVG

donderdag 19 januari 2023, 15:15 door Redactie, 7 reacties
Laatst bijgewerkt: 20-01-2023, 09:25

De Ierse privacytoezichthouder DPC heeft WhatsApp een boete van 5,5 miljoen euro opgelegd voor het overtreden van de AVG. Er is echter felle kritiek van privacyorganisatie noyb op het onderzoek van de DPC, dat een bindend oordeel van de Europese privacytoezichthouders om het delen van WhatsApp-data binnen Meta te onderzoeken naast zich heeft neergelegd.

Toen de AVG in mei 2018 van kracht werd kwam WhatsApp met nieuwe algemene voorwaarden. Gebruikers die de chatapp wilden blijven gebruiken moesten met deze voorwaarden akkoord gaan. Volgens een klacht die over WhatsApp werd ingediend was dit een overtreding van de AVG, omdat de chatapp gebruikers zo dwong om akkoord te gaan met het verwerken van hun gegevens, maar daar is de DPC het niet mee eens. De chatdienst zou alleen onvoldoende duidelijk tegenover gebruikers zijn geweest.

Volgens noyb heeft de DPC de kern van de klacht niet onderzocht, namelijk het gebruik van data voor gerichte advertenties, marketingdoeleinden, het delen van informatie met derde partijen en het uitwisselen van data met partnerbedrijven. De Europese privacytoezichthouders, verenigd in de EDPB, hadden de DPC opgedragen dit wel te onderzoeken, maar dat besloot de Ierse privacytoezichthouder niet te doen. In plaats daarvan is het onderzoek en daarmee de zaak beperkt tot alleen het verzamelen van informatie voor veiligheidsdoeleinden en het verbeteren van de dienstverlening.

"We zijn verbijsterd dat de DPC de kern van de zaak na een procedure van 4,5 jaar gewoon negeert. De DPC negeert ook heel duidelijk het bindende besluit van de EDPB. Het lijkt erop dat de DPC eindelijk alle banden doorsnijdt met andere Europese privacytoezichthouders en met de eisen van Europese en Ierse wetgeving", zegt privacyactivist en noyb-oprichter Max Schrems.

Metadata

WhatsApp laat geen gerichte advertenties zien, maar deelt wel "metadata" met Facebook en Instagram, waar het voor gepersonaliseerde reclame wordt gebruikt. Metadata bevat veel informatie over het chatgedrag van gebruikers: wie met wie communiceert, wanneer, hoe lang en hoe vaak. De communicatie mag dan versleuteld zijn, de telefoonnummers en gekoppelde Facebook- en Instagram-accounts worden wel verzameld. Daarmee zijn vervolgens op Facebook en Instagram gerichte advertenties te tonen. "Het lijkt erop dat de DPC heeft geweigerd de kernzaak van de klachten te onderzoeken", aldus noyb.

Net als met eerdere onderzoeken waren de andere Europese privacytoezichthouders niet te spreken over het onderzoek van de DPC, dat voor de vierde keer op rij werd gedwongen om aanpassingen door te voeren. Vorig jaar verschenen er nog berichten dat Meta vanwege de overtredingen met Facebook, Instagram en WhatsApp een boete van mogelijk twee miljard euro zou krijgen. De eindsom is nu 395,5 miljoen euro, namelijk 390 miljoen euro voor Facebook en Instagram en 5,5 miljoen euro voor WhatsApp. Gisteren meldde noyb dat de Ierse privacytoezichthouder Meta een cadeautje van 4 miljard euro heeft gegeven.

Reacties (7)
19-01-2023, 16:28 door Anoniem
Fun. Zo krijg ik de laatste tijd als ik op Facebook kijk regelmatig gerichte reclame dat ik me voor €34,67 per maand mag verzekeren. Ik woon in Spanje, en het is van een Engelse firma. Die zich ook richten op the Dutch expat die overseas woont. Ik heb er voor de lol wel eens een commentaartje onder gezet dat je om van Nederland naar Spanje te komen helemaal niet over de seas moet maar dat dat gewoon over land kan. Ik word dan ook nog gepaaid met een foto van een bodje haring. Met uitjes. Dus ze hebben toch wel een beetje hun research in orde! Maar ik vind expat al een kutwoord. En haring best nog wel eens leuk, maar geef mij maar een campero of een mollete. Of een gapachuelo soep (dat is eigenlijk een patatje met in soepvorm, maar lekker!).

Maar goed. Het gaat er dus steeds over dat ik mijn crematie vast moet verzekeren. Want die weten mijn leeftijd ook. En mijn nationaliteit. En dat ik ergens woon waar gemiddeld meer in het laatje ligt dan €34,67. Dus terwijl ik door de kijkmijdan tijdlijnpostings ga, word ik de hele tijd eraan herinnerd dat het hoog tijd wordt dat ik aan mijn crematie ga denken. Met ook nog de typisch Engelse ondertoon dat je in Spanje natuurlijk niemand kunt vertrouwen. Alleen door Engelsen gecremeerd is verantwoord. Ik heb die meuk als eens geblokkeerd, want dat blokkeren "mag" gewoon zomaar van facebook. Zo lief! Maar het komt gewoon weer door de stoorzender. Ik ben ook niet geheel zonder wapens want ik maak hele krachtige grafische designs en een dubbel terugshockerende video ook zo gemonteerd. Ik heb nog wel een paar OMG shocking op de plank liggen ook. Dus die firma gaat eerdaags aan de beurt zijn met hun crematies alle dagen. Voor € 34,67!

Ik ben nog net niet aan mijn AOW toe. Word ik alle dagen gestalkt met crematies! En of ik wel een geweten heb dat ik mijn crematie nog niet verzererd heb bij hun. Maar ik fuk ze wel terug. Ik wil helemaal geen crematie. Ben ben wel goed in creaties! Let op, ga ik weer voor van facebook gegooid worden. Wegens community standards. Want die zijn echt zo beschaafd daar! Die hebben nog meer cultureel niveau dan Engelse crematiefirma's. Maar maakt me niet uit. Het is nou niet dat ik dood ga als ik niet op die facebook kan. Dus die verzekering ook nog niet nodig. Haha. Maar alsjeblieft zeg.
19-01-2023, 16:29 door spatieman
nooit op de accoord knop gedrukt, maar opeens was dat ding weg.
20-01-2023, 06:21 door Anoniem
De AVG is er gekomen om verschillen tussen EU-landen in de regels voor persoonsgegevens en handhaving ervan weg te werken, en om een vuist te kunnen maken tegen machtige bedrijven voor wie de eerdere boetes een lachertje waren. Dankzij Ierland zijn de verschillen juist groot en worden die machtige bedrijven uit de wind gehouden.
20-01-2023, 07:54 door Anoniem
@ Gisteren, 16:28 door Anoniem

Je beschrijft hoe je een irritante adverteerder aanpakt, maar je lijkt niet echt te beseffen dat Facebook (Meta dus) het voor een belangrijk deel doet. De aanbieder van die verzekering heeft vermoedelijk niet meer gedaan dan de doelgroep "Dutch expats" of zo aanvinken. Het is Meta dat mensen als jou selecteert om die advertentie aan te tonen. Die selectie doet Meta op basis van schrikbarend veel gegevens die het over je verzameld en geanalyseerd heeft, zonder op de juiste manier om jouw toestemming te vragen en zonder transparant genoeg te zijn over wat er met je gegevens gebeurt. Daarmee overtreedt Meta de Europese privacywetgeving, en dat doen ze dus ook met jouw gegevens.

Leuk dat je die verzekeraar terug denkt te kunnen pakken, maar je slaat het bedrijf over dat de kern van het probleem vormt. Bedrijven als die verzekeraar kunnen onmogelijk zo irritant zijn als bedrijven als Meta ze de mogelijkheid niet op een dienblaadje aanreiken om mensen gericht te bestoken.

Vraag jezelf eens af of jij van jouw kant Meta in zijn illegale werkwijze wilt faciliteren door daar een account te hebben. Feitelijk naait dat bedrijf zijn gebruikers big time, en doet dat op zo'n manier dat nogal wat mensen niet eens snappen dat ze genaaid worden. Zoals jij, die zich ergert aan die irritante adverteerder zonder kennelijk te snappen dat Meta een essentieel deel van het irritante werk doet. Sta daar eens bij stil.
20-01-2023, 15:14 door Anoniem
Ierland uit de EU knallen.. Ze zijn zo corrupt als Italie, zo financieel lek als griekenland, zo amerikaanse deelstaat als nederland en zo eigenwijs als de fransen...

Eigenlijk alle slechte eigenschappen van alle EU landen maar dan in 1 land samengevoegd...
Laat ze lekker met Engeland exitten...

Met vrienden als Ierland heb je geen Amerika, China of Rusland nodig.
20-01-2023, 18:08 door Anoniem
@Anoniem: Ook Nederlanders schijnen niet altijd even goed bekend te staan, wordt er weleens gefluisterd.... :-)
20-01-2023, 18:15 door Anoniem
Tja in de strijd tussen Ierse bevolking en de Engelse lords waren de US de enigen die wilden helpen met voedsel tegen de hongersnood...
Dat heeft wat loyaliteit gekweekt.
En de UK politiek in de eeuw erna heeft Ierland als UK kolonie nogal afhankelijk gemaakt van hulp elders waardoor bedrijven van buiten IE wat voordelen kregen. Lid worden van de EU heeft ook niet veel opgeleverd. Maar de bestaande wetgeving in IE heeft wel een goed vestigings climaat opgeleverd voor US bedrijven.
In plaats van GDPR EU-breed te regelen was het iederland voor zichzelf.
IE heeft niet zo'n groot budget maar wel de shitload aan US bedrijven.
Mogelijk helpt het als de andere landen dan maar zelf een poot uitsteken en het wel zelf gaan regelen dan wel de DPC helpen.
Frankrijk is alvast voor zichzelf begonnen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.