欧盟旗舰隐私制度《通用数据保护条例》(GDPR)对最强大的科技巨头的执行情况仍然是一个持续争论的话题。下面我们列出了自 2018 年 5 月该条例开始适用以来,对大型科技公司处以的 10 项最高 GDPR 罚款。

Facebook、Instagram 和 WhatsApp 的所有者 Meta 位居榜首,不仅因为它收到了迄今为​​止最大的单笔罚款(按当前汇率计算为 12 亿欧元或约 13.1 亿美元),而且还因为它占了这些最大罚款的大多数(六个或更多,取决于是否按平台计算)。

请注意,此列表仅包含根据 GDPR 对科技公司颁布的重大处罚。近年来,欧盟还通过旧版的电子隐私指令对大型科技公司颁布了一些重大制裁,但你不会在此处找到这些制裁。

GDPR 下对科技公司的处罚
1. Meta (Facebook) : 2023 年 5 月,因违反将 Facebook 用户个人数据转移出欧盟的规定,被爱尔兰数据保护委员会(DPC)罚款 12 亿欧元(约合 13.1 亿美元) 。

2.亚马逊: 2021 年 7 月,卢森堡国家数据保护委员会 (CNPD) 因投诉称亚马逊使用个人数据进行广告定位未基于同意而被罚款 7.46 亿欧元(约合 8.15 亿美元) 。

3. Meta (Instagram) : 2021 年 9 月,因未成年人数据处理不当,被爱尔兰 DPC罚款 4.05 亿欧元(约合 4.43 亿美元) 。

4. Meta(Instagram 和 Facebook) : 2023 年 1 月,因缺乏有效的法律依据来处理用户数据以进行广告定位,被爱尔兰 DPC罚款总计 3.9 亿欧元(约合 4.26 亿美元) 。

5.字节跳动 (TikTok) : 2023 年 9 月,爱尔兰 DPC 因未成年人数据处理不当对其处以 3.45 亿欧元(约合 3.77 亿美元)罚款。

6. Meta(Facebook 和 Instagram):2022 年 11 月,爱尔兰 DPC 因平台某些功能(包括联系人导入器和搜索工具)导致数亿用户的个人数据可被所有其他用户发现而对其默认和设计上违反数据保护规定,对其处以 2.65 亿欧元(约合 2.9 亿美元)罚款。

7. Meta(WhatsApp) : 2021 年 9 月,爱尔兰 DPC 因违反 GDPR 透明度义务且未能向用户说明其如何处理他们的数据而对其处以 2.25 亿欧元(约合 2.46 亿美元)的罚款。

8. Alphabet/Google (Android) : 2019 年 1 月,法国国家信息和自由委员会 (CNIL) 因其 Android 移动平台的透明度和同意缺陷对其处以 5000 万欧元(约合 5500 万美元)的罚款。

9. Meta(Facebook) : 2022 年 3 月,爱尔兰 DPC 因一系列安全漏洞对其处以 1700 万欧元(约合 1850 万美元)罚款,据信该漏洞影响了多达 3000 万用户。

10.字节跳动 (TikTok) : 2023 年 4 月,英国信息专员办公室 (ICO) 因另一起与未成年人保护有关的案件对其处以约 1480 万欧元(按当前汇率计算,约合 1600 万美元)的罚款。(注:尽管英国不再是欧盟成员国,但其数据保护规则仍基于 GDPR。)

并非严格意义上的科技巨头,但值得一提
2022 年 8 月,法国国家信息和自由委员会 (CNIL) 对广告技术巨头Criteo处以 6000 万欧元(约合 6500 万美元)的初步罚款,原因是该公司违反了一系列 GDPR 规定。但在2023 年 6 月,在这家广告技术巨头提出申辩后,罚款额度降至 4000 万欧元(约合 4400 万美元)。此前有投诉称,Criteo 未经用户同意就跟踪和分析用户以进行广告定位,随后该罚款被执行。

另一个值得一提的是: 2022 年,美国 AI 初创公司Clearview AI被意大利、希腊和法国的数据保护机构罚款三次,罚款金额最高(根据其收入,罚款金额为 2000 万欧元或约 2200 万美元) 。这些处罚是针对非法数据处理,因为该公司从互联网上抓取自拍照,用于训练面部识别身份匹配 AI 工具。同年,英国 ICO也因违反 GDPR 对其处以了较小处罚,因此这家备受争议的初创公司的活动受到了大量执法。

https://techcrunch.com/2024/08/10/the-10-largest-gdpr-fines-on-big-tech/