W dniu 17 sierpnia 2023 r. Sejm uchwalił ustawę o zmianie ustawy o zdrowiu publicznym oraz niektórych innych ustaw (dalej: „Ustawa”). Zasadniczo przedmiotem rzeczonej ustawy jest wprowadzenie z dniem 1 stycznia 2024 r. zakazu sprzedaży napojów energetyzujących (napojów z dodatkiem kofeiny lub tauryny) osobom poniżej 18 roku życia. Jednakże, w powyżej wskazanym akcie prawnym, znalazły się także przepisy nowelizujące ustawę o sporcie, ustawę – Prawo oświatowe oraz ustawę o systemie informacji oświatowej, które stworzyły podstawy prawne do funkcjonowania prowadzonej przez ministra właściwego ds. kultury fizycznej i sportu ewidencji „Sportowe talenty”, a w szkołach wprowadziły obowiązkowe testy sprawnościowe. Od początku: proces […]
Instagram: administracyjna kara pieniężna za naruszenie RODO
20 września 2022 | Artur Kruziński
Irlandzka Komisja Ochrony Danych (DPC) nałożyła na Spółkę Meta – właściciela Instagrama- karę w wysokości 405 milinów euro za nieprawidłowe zarządzanie ustawieniami prywatności w stosunku do danych osobowych użytkowników, którymi są dzieci w wieku od 13 do 17 lat. Przeprowadzone przez Komisję postępowanie wykazało, że portal społecznościowy naruszył przepisy RODO poprzez umożliwienie automatycznego publicznego wyświetlenia danych kontaktowych osób nieletnich. Warto podkreślić, iż powyższa kara jest drugą pod względem wysokości karą zastosowaną za naruszenie unijnych przepisów dotyczących ochrony prywatności. Do tej pory najwyższa kara (aż 746 milionów euro) została nałożona w 2021 r. na Spółkę Amazon, czyli na największego na świecie właściciela sklepu internetowego.
Przepisy RODO w odniesieniu do osób niepełnoletnich
Przepisy RODO precyzyjnie regulują zakres praw i obowiązków dotyczących ochrony danych, które co logiczne dotyczą nie tylko osób dorosłych, ale również dzieci. W preambule RODO podkreśla się, iż „szczególnej ochrony danych osobowych wymagają dzieci, gdyż mogą one być mniej świadome ryzyka, konsekwencji, zabezpieczeń i praw przysługujących im w związku z przetwarzaniem danych osobowych”. W tym kontekście administratorzy, którzy oferują swoje usługi także wobec osób nieletnich powinni dołożyć szczególnej staranności, aby wszelkie informacje i komunikaty były sformułowane jasnym i prostym językiem, by dziecko mogło je bez trudu zrozumieć.
Rodzaje kont na portalu społecznościowym Instagram
Zgodnie z regulaminem Instagrama, konto na tym portalu społecznościowym może założyć osoba, która ukończyła 13 lat, a do wyboru są następujące rodzaje kont: konto osobiste oraz konto profesjonalne, w którego ramach można wyróżnić konto twórcy oraz konto biznesowe. Konto osobiste umożliwia dostęp do podstawowych funkcji i charakteryzuje się tym, że zastrzegając jego prywatność pozwala na widoczność jego zawartości tylko dla osób, które je obserwują, a możliwość obserwacji wymaga wcześniejszej akceptacji użytkownika do którego należy konto. Konto biznesowe w głównej mierze przeznaczone jest przeznaczone dla przedsiębiorców, ponieważ służy wspieraniu biznesu i jest swego rodzaju wizytówką firmy. Konto biznesowe umożliwia dostęp do statystyk, do których należą m.in.: pory dnia w jakich najczęściej odbiorcy odwiedzają profil, w jakim są wieku, oraz jakie posty są najczęściej przez nich wyświetlane. Ponadto, przekształcając profil na biznesowy, pojawiają się w nim nowe zakładki, umożliwiające odbiorcom łatwy kontakt z przedsiębiorcą np. adres mailowy czy nr telefonu.
Jak doszło do naruszenia przepisów RODO przez Instagram?
Z przeprowadzonego przez Irlandzką Komisję Ochrony Danych postępowania wynika, że wspomniana kara została nałożona z uwagi na ustawienia prywatności aplikacji, która pozwalała osobom pomiędzy 13 a 17 rokiem życia na prowadzenie konta biznesowego. Z uwagi na zastosowane przez portal ustawienia, dane takie jak: adresy mailowe czy numery telefonów były publicznie widoczne dla każdego użytkownika portalu społecznościowego. W ocenie irlandzkiego organu nadzorczego naruszenie przepisów RODO polegało na tym, iż nieletni użytkownicy nie zostali prawidłowo powiadomieni, że przy zmianie konta osobistego na konto biznesowe, powyższe dane będą publicznie widoczne.
Co dalej?
Według opublikowanych informacji, rzecznik Spółki Meta podał, iż właściciel Instagrama nie zgadza z rozstrzygnięciem, w tym ze sposobem naliczenia kary, albowiem w ocenie Spółki decyzja Komisji została wydana na podstawie nieaktualnych ustawień prywatności Instagrama, które według stanowiska Spółki miały ulec zmianie w ubiegłym roku. Równocześnie rzecznik Mety zapowiedział, że Spółka zamierza odwołać się od wydanego przez Komisję rozstrzygnięcia. Jesteśmy ciekawi ostatecznego zakończenia sprawy 😊
Wpis nie stanowi porady ani opinii prawnej w rozumieniu przepisów prawa oraz ma charakter wyłącznie informacyjny. Stanowi wyraz poglądów jego autora na tematy prawnicze związane z treścią przepisów prawa, orzeczeń sądów, interpretacji organów państwowych i publikacji prasowych. Kancelaria Ostrowski i Wspólnicy Sp.K. i autor wpisu nie ponoszą odpowiedzialności za ewentualne skutki decyzji podejmowanych na jego podstawie.