EDPB’s bindende afgørelse mod Meta Ireland
EDPB har offentliggjort en hastende bindende afgørelse efter GDPR art. 66, som pålægger det irske datatilsyn at forbyde Meta Ireland at behandle personoplysninger til adfærdsbaseret markedsføring baseret på kontraktgrundlag eller legitim interesse. Den irske myndighed traf efterfølgende afgørelse den 10. november 2023.
EDPB konstaterede en igangværende overtrædelse af GDPR art. 6, stk. 1, samt manglende efterlevelse af irske afgørelser fra 22. december 2022. Af hensyn til risikoen for alvorlig og uoprettelig skade for de registrerede blev den sædvanlige samarbejdsmekanisme fraveget. Læs pressemeddelelsen hos EDPB og den fulde afgørelse her.
Konsekvenser for dataansvarlige
Afgørelsen tydeliggør, at kontrakt og legitim interesse som udgangspunkt ikke kan understøtte adfærdsbaseret annoncering på sociale platforme. Dataansvarlige med tilsvarende praksis bør straks revurdere grundlaget og afhjælpe konstaterede risici.
Følgende tiltag kan overvejes for at begrænse eksponering over for håndhævelse:
- Gennemgå behandlingsgrundlag for målretning og profilering i lyset af GDPR art. 6.
- Dokumentér interesseafvejninger og risikovurderinger, hvor relevant.
- Implementér passende foranstaltninger, herunder indhentelse af gyldigt samtykke eller standsning af den pågældende behandling.