Nyhetssamlare
Commission co-organises meeting of Special Envoys and Coordinators Combating Antisemitism
Vår webbplats i toppen i undersökning om tillgänglighet
Ändrade rekommendationer om att stanna hemma vid symtom på luftvägsinfektion
Vice-President Margaritis Schinas attends Malmö Forum
President von der Leyen pledges EU Strategy on combating antisemitism and fostering Jewish life
IMY och AI Sweden samarbetar om AI och dataskydd
Hållbar digitalisering målet med IMY:s strategiska inriktning
Diskrimineringsombudsmannen (DO)
IMY inleder granskning av DO
Research services on issues pertaining to EU citizenship rights and democracy
First-ever EU Strategy on combating antisemitism and fostering Jewish life
Beslutet mot WhatsApp och samarbetet i EDPB
G Inkasso AB
Collection of good practices and trainings for civil servants, social workers and partners on combating antisemitism and fostering Jewish life
IMY inleder granskning av inkassobolag
European Commission teams up with ODIHR and World Jewish Congress to improve security for Latvian Jewish community
Message by European Commission Vice-President Margaritis Schinas on the occasion of Rosh HaShanah 2021
Europeiska dataskyddsstyrelsen begär att den irländska tillsynsmyndigheten ändrar WhatsApp-beslutet med förtydliganden i fråga om öppenhet och beräkningen av bötesbeloppet på grund av flera överträdelser
Bryssel den 2 september – Den 28 juli antog Europeiska dataskyddsstyrelsen ett tvistlösningsbeslut på grundval av artikel 65 i GDPR. Detta bindande beslut syftar till att lösa den tvist som uppstått till följd av ett utkast till beslut som utfärdats av den irländska tillsynsmyndigheten (IE SA) i egenskap av ansvarig tillsynsmyndighet (LSA) avseende WhatsApp Ireland Ltd. (WhatsApp IE) och de efterföljande invändningarna från ett antal berörda tillsynsmyndigheter (CSA:s). I enlighet med dataskyddsförordningen har EDPB:s bindande beslut nu offentliggjorts, efter det att den irländska tillsynsmyndighetens slutliga beslut meddelats företaget.
Efter bedömning ansåg Europeiska dataskyddsstyrelsen att den irländska tillsynsmyndigheten bör ändra sitt utkast till beslut ifråga om överträdelser av regler om öppenhet, beräkningen av böterna och tidsfristen för att följa föreläggandet.
När det gäller öppenhet identifierades redan i utkastet till beslut från den irländska tillsynsmyndigheten en allvarlig överträdelse av artiklarna 12–13–14 i dataskyddsförordningen. Europeiska dataskyddsstyrelsen identifierade ytterligare brister i den information som tillhandahölls, vilket påverkade användarnas förmåga att förstå vilka berättigade intressen som ligger till grund för behandlingen av uppgifter. Därför begärde Europeiska dataskyddsstyrelsen att den irländska tillsynsmyndigheten skulle inkludera ett konstaterande av en överträdelse av artikel 13 (1) d i dataskyddsförordningen i sitt beslut.
Dessutom klargjorde Europeiska dataskyddsstyrelsen att även om inte varje överträdelse av artiklarna 12–14 i dataskyddsförordningen nödvändigtvis innebär en överträdelse av artikel 5 (1) a i förordningen, har det i detta särskilda fall, mot bakgrund av överträdelsernas allvar och övergripande karaktär och konsekvenser, förekommit en överträdelse av öppenhetsprincipen i artikel 5 (1) a i dataskyddsförordningen.
När det gäller WhatsApp IE:s insamling av uppgifter om icke-användare — när användare beslutar sig för att använda funktionen Contact Feature – konstaterade Europeiska dataskyddsstyrelsen att det förfarande som WhatsApp IE använder i detta fall inte leder till anonymisering av de insamlade personuppgifterna.
När det gäller de ålagda böterna och beräkningen av böterna beslutade Europeiska dataskyddsstyrelsen att ett företags omsättning inte enbart är relevant för fastställandet av det högsta bötesbeloppet i enlighet med artikel 83 (4) – (6) GDPR, utan även kan beaktas vid beräkningen av själva böterna, när så är lämpligt, för att säkerställa att böterna är effektiva, proportionella och avskräckande i enlighet med artikel 83 (1) i dataskyddsförordningen. I detta fall fann Europeiska dataskyddsstyrelsen att moderbolagets konsoliderade omsättning (Facebook Inc.) skulle tas med i beräkningen av omsättningen.
Dessutom klargjorde Europeiska dataskyddsstyrelsen för första gången tolkningen av artikel 83 (3) i dataskyddsförordningen. När det gäller flera överträdelser för samma eller sammanlänkad behandling bör alla överträdelser beaktas vid beräkningen av bötesbeloppet. Detta gäller oberoende av tillsynsmyndigheternas skyldighet att ta hänsyn till böternas proportionalitet och att respektera det högsta bötesbelopp som fastställs i dataskyddsförordningen.
I den irländska tillsynsmyndighetens utkast till beslut ingick dessutom ett föreläggande om att se till att behandlingen skulle uppfylla kraven inom en period på 6 månader. Europeiska dataskyddsstyrelsen ansåg det vara av yttersta vikt att efterlevnaden av kraven på öppenhet säkerställs så snabbt som möjligt. Den irländska tillsynsmyndigheten ombads därför att ändra tidsfristen på sex månader för efterlevnad till en period på tre månader.
Detta bindande beslut riktades till de berörda tillsynsmyndigheterna, och den irländska tillsynsmyndigheten i egenskap av ledande tillsynsmyndighet har antagit sitt nationella beslut på grundval av Europeiska dataskyddsstyrelsens beslut. WhatsApp IE delgavs det nationella beslutet, och Europeiska dataskyddsstyrelsens beslut bifogades det.
Detta beslut påverkar inte eventuella bedömningar som Europeiska dataskyddsstyrelsen kan komma att behöva göra i andra fall, även med samma parter.
För mer information om förfarandet enligt artikel 65 i dataskyddsförordningen, se vanliga frågor i enlighet med artikel 65.