Globe GDPR
Globe GDPR so finančne kazni, ki jih organi za varstvo podatkov naložijo organizacijam, ki kršijo Splošno uredbo EU o varstvu podatkov (GDPR). Te globe lahko dosežejo do 20 milijonov EUR ali 4 % letnega svetovnega prometa, kar je višje, za resne kršitve pravil o varstvu podatkov.
Pravna podlaga
„Upravne globe morajo biti v vsakem posameznem primeru učinkovite, sorazmerne in odvračilne. [...] se upravna globa glede na okoliščine vsakega posameznega primera naloži poleg ali namesto ukrepov iz točk (a) do (h) in (j) odstavka 2."
— Člen 83(1), Uredba (EU) 2016/679 (GDPR)
GDPR določa dve stopnji najvišjih glob: do 10 milijonov EUR ali 2 % svetovnega letnega prometa za nekatere kršitve (kot je neustrezno vodenje evidenc) in do 20 milijonov EUR ali 4 % svetovnega letnega prometa za resnejše kršitve (kot so kršitve pravnih podlag za obdelavo, pravic posameznikov, na katere se nanašajo osebni podatki, ali mednarodnih prenosov podatkov).
Zakaj je pomembno
Globe GDPR vplivajo na vsako organizacijo, ki obdeluje osebne podatke posameznikov v EU, ne glede na to, kje je organizacija ustanovljena. To vključuje politične stranke, organizacije za vodenje kampanj, platforme, založnike in ponudnike storitev političnega oglaševanja, ki upravljajo podatke volilcev, informacije o ciljanju ali druge osebne podatke.
Za ponudnike storitev političnega oglaševanja so globe GDPR še posebej pomembne pri uporabi tehnik ciljanja ali tehnik dostave oglasov, ki temeljijo na osebnih podatkih. Po Uredbi 2024/900 (uredba o političnem oglaševanju) mora uporaba osebnih podatkov za ciljanje političnih oglasov biti skladna z zahtevami GDPR, vključno z veljavno pravno podlago in spoštovanjem pravic posameznikov, na katere se nanašajo osebni podatki.
Nadzorni organi upoštevajo dejavnike, kot so narava in resnost kršitve, ali je bila namerna ali malomarnostna, prejšnje kršitve, sodelovanje z organom in kategorije prizadetih osebnih podatkov. Politično oglaševanje, ki vključuje posebne kategorije podatkov (kot so politična mnenja), lahko pritegne strožji nadzor in višje globe, če ni ustrezno obravnavano.
Ključne točke
- Dvo-stopenjski sistem: Globe do 10 milijonov EUR ali 2 % prometa za nekatere kršitve; do 20 milijonov EUR ali 4 % prometa za resne kršitve
- Svetovni promet: Odstotek se izračuna od svetovnega letnega prihodka, ne samo od dejavnosti v EU ali storitve, ki krši predpise
- Sorazmernost: Organi morajo zagotoviti, da so globe učinkovite, sorazmerne in odvračilne glede na okoliščine primera
- Kontekst političnega oglaševanja: Zloraba osebnih podatkov za ciljanje političnih oglasov lahko sproži globe GDPR s strani organov za varstvo podatkov
- Posebne kategorije podatkov: Obdelava političnih mnenj ali drugih občutljivih podatkov brez ustrezne pravne podlage povečuje tveganje za globe
- Čezmejni primeri: Vodilni nadzorni organ usklajuje delo z drugimi organi za organizacije, ki delujejo v več državah članicah
Globe GDPR v primerjavi s kaznimi DSA v primerjavi z globami za konkurenco
Globe GDPR posebej obravnavajo kršitve varstva podatkov, medtem ko kazni po Aktu o digitalnih storitvah (DSA) obravnavajo nezakonito vsebino, preglednost in obveznosti platform (do 6 % svetovnega prometa). Globe za konkurenco po členih 101 in 102 PDEU obravnavajo protikonkurenčno vedenje in lahko dosežejo 10 % svetovnega prometa. Organizacija se lahko sočasno sooči z več vrstami glob, če kršitve zajemajo različne pravne okvire. Na primer, platforma lahko prejme globe GDPR za zlorabo podatkov o ciljanju, kazni DSA za pomanjkljivosti pri preglednosti političnega oglaševanja in globe za konkurenco za zlorabo trga — vse izvirajoč iz istih dejavnosti političnega oglaševanja.
Povezani izrazi
- Organ za varstvo podatkov
- Osebni podatki
- Pravna podlaga za obdelavo
- Posebne kategorije podatkov
- Tehnike ciljanja
- Pravice posameznikov, na katere se nanašajo osebni podatki
- Upravljavec
- Obdelovalec
- Privolitev
- Legitimni interes